Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik WordPress Eklentisindeki Açık, İdari Erişim Sağlıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik WordPress Eklentisindeki Açık, İdari Erişim Sağlıyor!

Siber Güvenlik

Kritik WordPress Eklentisindeki Açık, İdari Erişim Sağlıyor!

teknomers
Son güncelleme: 15 Ocak 2026 19:58
teknomers
Paylaş
Paylaş

Giriş

WordPress eklentisi olan Modular DS’de tespit edilen ciddi bir güvenlik açığı, etkin bir şekilde sömürülmeye başlanmıştır. CVE-2026-23550 koduyla izlenen bu zafiyet, tüm 2.5.1 ve altı sürümleri etkilemekte ve güncellenmesi zorunlu hale gelmiştir.

Saldırı Nasıl Çalışıyor?

Söz konusu zafiyet, CVSS skoru: 10.0 olarak değerlendirilmekte ve yetkisiz ayrıcalık yükseltme durumunu kapsamaktadır. Şu anda etkin olarak kullanılan versiyonlar, sadece belirli yolların arka planda kimlik doğrulama bariyerine sahip olmasını sağlayan bir yapı içeriyor; ancak, bu yöntem bypass edilebilmektedir.

Zafiyetin temel kaynağı, “/api/modular-connector/” ön ekiyle belirlenen yolların kimlik doğrulama gereksinimlerini göz ardı eden bir yönlendirme mekanizmasıdır. “Direct request” özelliği etkin hale getirildiğinde, saldırganların basit bir “origin” ve “type” parametreleriyle kimlik doğrulama mekanizmalarını aşıp, kritik yollara ulaşmalarına olanak tanımaktadır.

Etkilenen Sistemler

Bu güvenlik açığı, özellikle aşağıdaki önemli yolları açığa çıkarmaktadır:

  • /login/
  • /server-information/
  • /manager/
  • /backup/

Bu yollar üzerinden yetkisiz bir saldırgan, /login/{modular_request} rotasını kullanarak yönetici erişimi elde edebilir. Sonuç olarak, hem sitenin güvenliği ciddi şekilde tehlikeye girmekte hem de saldırganların kötü niyetli değişiklikler yapmalarına olanak tanımaktadır.

Çözüm ve Korunma

Söz konusu güvenlik açığından korunmak ve saldırılara karşı güvenliğinizi sağlamak için yapılması gerekenler:

  • Hemen Modular DS eklentisini sürüm 2.5.2 ve üzerine güncelleyin.
  • Direkt istek özelliğini devre dışı bırakın.
  • Site bağlantı durumunu dikkatlice kontrol edin ve istemci güvenliği için ek önlemler alın.

Ayrıca, eklentinizde güncellemeleri takip ederek potansiyel güvenlik açıklarına karşı aktif olmaya özen gösteriniz.

Sonuç

Bu güvenlik açığı, iç taleplere güvenmenin tehlikelerini ortaya koymaktadır. Hem tasarımda yapılan seçimlerin hem de URL tabanlı yönlendirme denemelerinin birleşimi, zafiyetin ortaya çıkmasına yol açmıştır. Kullanıcıların, mevcut sürümleri mümkün olan en kısa sürede güncellemeleri, güvenliklerini sağlamak açısından son derece önemlidir.

Chrome Uzantısı, Raydium Swap’larına Gizli Solana Ücreti Ekliyor!
Mobil denetleyicileri inceliyorum ve bu, Xbox Bulut Oyunlarında açık ara favorim – ancak bu Marvel sürümlerini beklemediğim için kendime kızıyorum
Akira fidye yazılımı, tam yamanmış SonicWall VPN’leri hedef aldı.
Imprivata, Tüm Kurumsal ve Üçüncü Taraf Dijital Kimliklerini Yönetmek ve Güvence Altına Almak için Tek Satıcı Platformu Sunmak için SecureLink’i Satın Aldı
Google Drive’da Riskli Paylaşım Nasıl Bulunur ve Düzeltilir
ETİKETLENDİ:AçıkComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEklentisindekiErişimhacker newshacking newshow to hackİdariinformation securityKritiknetwork securityransomware malwareSağlıyorsoftware vulnerabilitythe hacker newsWordPress
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hytale Silahları: Kılıç, Yay ve Diğerlerini Nasıl Geliştirirsiniz
Sonraki Makale Kritik Açık: Hırsızlar Bluetooth Ses Cihazlarıyla Sizi İzliyor!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
Kritik Uyarı: OP-512 Tehditi Microsoft IIS Sunucularını Hedef Alıyor
Siber Güvenlik
Yazın Havuz Keyfinizi Zirveye Taşıyacak En İyi Aksesuarlar (2026)
Genel
AirTrunk, Hindistan’da 5GW AI veri merkezi için 30 milyar $ yatırım yapıyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?