Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WordPress King Addons Açığı: Hırsızlar Admin Hesapları Oluşturuyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WordPress King Addons Açığı: Hırsızlar Admin Hesapları Oluşturuyor!

Siber Güvenlik

WordPress King Addons Açığı: Hırsızlar Admin Hesapları Oluşturuyor!

teknomers
Son güncelleme: 3 Aralık 2025 23:22
teknomers
Paylaş
Paylaş

Dec 03, 2025Ravie LakshmananVulnerability / Website Security

Contents
  • King Addons Eklentisindeki Kritik Güvenlik Açığı
  • Bu Zafiyetin Tehlikeleri
  • Sorunun Kaynağı
  • Zafiyetin Etkileri
  • Ne Yapmalıyız?
  • Sonuç

King Addons Eklentisindeki Kritik Güvenlik Açığı

WordPress üzerinde kullanılan King Addons for Elementor eklentisi, aktif bir şekilde kötüye kullanıma açık olan kritik bir güvenlik açığı ile karşı karşıya. CVE-2025-8489 olarak bilinen bu zafiyet, kullanıcıların kendilerine yönetici yetkisi vermelerine olanak tanıyan bir yetki yükseltme durumunu ifade ediyor.

Bu Zafiyetin Tehlikeleri

Güvenlik açığının CVSS puanı 9.8 olarak belirlendi ve 24.12.92 ile 51.1.14 versiyonları arasında etkili olduğu tespit edildi. Zafiyet, kullanıcı kaydı sırasında yönetici kullanıcı rolünü seçerek, kimlik doğrulaması yapılmadan sisteme sızmayı mümkün kılıyor. Bu tür bir erişim sağlandığında, kötü niyetli kişiler sitenin kontrolünü ele geçirerek kötü amaçlı yazılımlar yükleyebilir, ziyaretçileri sahte sitelere yönlendirebilir veya spam içeriği siteye enjekte edebilir.

Sorunun Kaynağı

Zafiyetin temel nedeni, “handle_register_ajax()” işlevindeki güvenlik açıklarıdır. Bu işlev kullanıcı kaydı sırasında çalıştırılır ancak zayıf bir uygulama ile, kimlik doğrulaması yapılmamış saldırganlar özel olarak hazırlanmış bir HTTP isteği ile “/wp-admin/admin-ajax.php” uç noktasına erişerek kendilerine yönetici yetkisi verebiliyorlar.

Zafiyetin Etkileri

Söz konusu zafiyet, eklentinin sahibi olan geliştiriciler tarafından 25 Eylül 2025 tarihinde 51.1.35 sürümü ile kapatıldı. Ancak, zafiyetin 31 Ekim 2025’te kamuya açıklanmasından bu yana, Wordfence güvenlik şirketi 48,400’den fazla kötüye kullanım girişimini engelledi. Bu saldırılardan yalnızca son 24 saatte 75’i başarıyla durduruldu. Saldırılar özellikle belirli IP adreslerinden gerçekleşiyor ve bu da durumu daha da endişe verici hale getiriyor.

Ne Yapmalıyız?

Site yöneticileri, bu tür negatif etkilerin önüne geçebilmek için aşağıdaki adımları izlemelidir:

  1. Eklentiyi Güncelleyiniz: Eklentinin en son sürümünü kullandığınızdan emin olun.
  2. Kullanıcıları Denetleyin: Yönetici yetkisine sahip kullanıcıların listesini gözden geçirin ve şüpheli hesapları kaldırın.
  3. Anormal Aktiviteyi İzleyin: Web sitenizdeki olağan dışı aktiviteleri izleyerek potansiyel saldırıları tespit etmeye çalışın.

Sonuç

WordPress kullanıcıları için güvenlik her zaman öncelikli bir mesele olmalıdır. King Addons for Elementor’deki bu kritik açık, gerekli önlemler alınmadığında ciddi sonuçlar doğurabilir. Güvenlik güncellemelerini takip etmek ve siber güvenlik konusunda bilinçlenmek, web sitenizin güvenliğini sağlamada önemli bir adımdır.

Güncel Siber Güvenlik Haberleri – 1

Zincir Yüzdeğişimi: Siber Tehditlerin Tedarik Zincirlerine Etkisi ve Güvenlik Stratejileri
Log4j Güvenlik Açığı Derinlemesine Savunmanın Değerini Vurguluyor, Doğru Envanter
JupyterLab Web Not Defterlerini Hedefleyen Yeni Python Tabanlı Fidye Yazılımı
Pentagon Sızıntıları Güvenilir Bir İşgücü İhtiyacını Vurguluyor
Acil: CISA, Apple açıklarının casus ve kripto hırsızlığı için kullanıldığını duyurdu
ETİKETLENDİ:AçığıAddOnsadminComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshesaplarıhırsızlarhow to hackinformation securityKingnetwork securityOluşturuyorransomware malwaresoftware vulnerabilitythe hacker newsWordPress
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Oyun Tasarımında Devrim Yaratan Gizli AI Gücü
Sonraki Makale <p><strong>“AI ERP Girişimi DualEntry, 90 Milyon Dolar Yatırım Aldı!”</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Cisco, CVE-2026-20230 İçin Kritik Yamanı Yayınladı: Acil Güncelleyin!
Siber Güvenlik
Önemli Battlefield 6 Özelliği Yakında Geliyor, Diğeri Henüz Uzakta
Oyun
Meta’nın Denetleme Kurulu Hesap Yasaklarının Şeffaflığı Eksik Dedi
Genel
Acil: UN Gıda Ajansı’ndan 600,000 Gazalı Aileyi Etkileyen Sızıntı
Siber Güvenlik
Nakit Uygulaması Temassız Ödemeler İçin Büyücü Çubuğu Yaptı
Liste
Cash App’ın Büyülü Sopa ile Ödeme Yapmanın Keyfini Çıkarın!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?