Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Elementor Ally Eklentisi 250K+ WordPress Sitesini Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Elementor Ally Eklentisi 250K+ WordPress Sitesini Tehdit Ediyor

Siber Güvenlik

Acil: Elementor Ally Eklentisi 250K+ WordPress Sitesini Tehdit Ediyor

teknomers
Son güncelleme: 12 Mart 2026 00:20
teknomers
Paylaş
Paylaş

Giriş

Elementor’un Ally eklentisinde tespit edilen SQL enjeksiyon açığı, WordPress sitelerini ciddi bir saldırıya maruz bırakabilir. Bu güvenlik problemi, 400,000’den fazla kurulum etkileyerek hassas verilerin yetkisiz kişilerce ele geçirilmesine olanak tanımaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Ally eklentisindeki SQL enjeksiyon açığı, CVE-2026-2313 kodu ile takip edilmektedir ve yüksek seviye bir güvenlik puanına sahiptir. Eklenti, kullanıcıdan gelen URL parametrelerini uygun bir şekilde temizlemeden kullanmaktadır. Bu durum, saldırganların SQL komutları enjekte ederek veritabanındaki bilgileri okumasına, değiştirmesine veya silmesine imkan tanır.

Açığın detayları şu şekildedir:

  • Etkilenen Ally sürümleri: 4.0.3 ve öncesi.
  • Problemin kaynağı: get_global_remediations() metodunda kullanıcıdan gelen URL parametresinin yetersiz kaçış işlemi.
  • SQL metakarakterlerinin (tek tırnak, parantezler) enjektesi engellenmemiştir.

Bu güvenlik açığı, bir saldırganın ek SQL sorguları eklemesine ve hassas bilgileri veritabanından çekmesine olanak tanır. Wordfence, açığın yalnızca eklentinin bir Elementor hesabına bağlı olduğunda ve Onarım modülü aktifken istismar edilebileceğini belirtmektedir.

Etkilenen Sistemler

WordPress.org verilerine göre, Ally eklentisinin kullanıldığı sitelerin yalnızca %36’sı 4.1.0 sürümüne yükseltilmiştir. Bu durumda, 250,000’den fazla site CVE-2026-2313 güvenlik açığına maruz kalmaktadır.

Çözüm ve Korunma

Ekte verilen aşamaları takip ederek saldırılara karşı korunabilirsiniz:

  • Ally eklentisini 4.1.0 sürümüne güncelleyin.
  • WordPress’in son güvenlik güncellemesini (sürüm 6.9.2) yükleyin; bu sürüm, birçok güvenlik açığını çözmektedir.
  • Site güvenliğinizi periyodik olarak gözden geçirin ve güncelleme yapın.

Sonuç

Site sahipleri, hemen Ally eklentisini 4.1.0 sürümüne güncelleyerek ve WordPress’in en son sürümünü yükleyerek bu açığı kapatmalıdır. Güvenlik almak, her zaman öncelik olmalıdır.

Lazarus Grubu, PondRAT, ThemeForestRAT ve RemotePE ile kötü yazılımını genişletti.
Bilgisayar Korsanları Eski WordPress Eklentisini Kullanarak Binlerce WordPress Sitesini Arka Kapıya Çeviriyor
Genworth Financial, 2,7 Milyon Poliçe Sahibine ve Müşteriye Ait SSN’lerin Sızdırıldığı Veri İhlalini Raporladı
Roskomnadzor, Masyanya’yı ele geçirdi. Ajans, popüler web dizisinin son bölümünün kaldırılmasını talep ediyor
Bu Yıl Şimdiye Kadar Bir Milyondan Fazla Kullanıcıyı Hedefleyen Kötü Amaçlı Tarayıcı Uzantıları
ETİKETLENDİ:250KAcilAllyediyoreklentisiElementorsitesiniTehditWordPress
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Lego’nun Akıllı Tuğlalarında Pil Değiştiremiyorsunuz, Sensörler Henüz Yok
Sonraki Makale Quince Dev Bir Adım Attı: 10 Milyar Dolar Değerlendirmeye Ulaştı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
Computex 2026’nın En İyileri: Kesintilere Rağmen Yenilikçi Çözümler
Donanım
Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?