Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik WordPress Eklentisindeki Açık, İdari Erişim Sağlıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik WordPress Eklentisindeki Açık, İdari Erişim Sağlıyor!

Siber Güvenlik

Kritik WordPress Eklentisindeki Açık, İdari Erişim Sağlıyor!

teknomers
Son güncelleme: 15 Ocak 2026 19:58
teknomers
Paylaş
Paylaş

Giriş

WordPress eklentisi olan Modular DS’de tespit edilen ciddi bir güvenlik açığı, etkin bir şekilde sömürülmeye başlanmıştır. CVE-2026-23550 koduyla izlenen bu zafiyet, tüm 2.5.1 ve altı sürümleri etkilemekte ve güncellenmesi zorunlu hale gelmiştir.

Saldırı Nasıl Çalışıyor?

Söz konusu zafiyet, CVSS skoru: 10.0 olarak değerlendirilmekte ve yetkisiz ayrıcalık yükseltme durumunu kapsamaktadır. Şu anda etkin olarak kullanılan versiyonlar, sadece belirli yolların arka planda kimlik doğrulama bariyerine sahip olmasını sağlayan bir yapı içeriyor; ancak, bu yöntem bypass edilebilmektedir.

Zafiyetin temel kaynağı, “/api/modular-connector/” ön ekiyle belirlenen yolların kimlik doğrulama gereksinimlerini göz ardı eden bir yönlendirme mekanizmasıdır. “Direct request” özelliği etkin hale getirildiğinde, saldırganların basit bir “origin” ve “type” parametreleriyle kimlik doğrulama mekanizmalarını aşıp, kritik yollara ulaşmalarına olanak tanımaktadır.

Etkilenen Sistemler

Bu güvenlik açığı, özellikle aşağıdaki önemli yolları açığa çıkarmaktadır:

  • /login/
  • /server-information/
  • /manager/
  • /backup/

Bu yollar üzerinden yetkisiz bir saldırgan, /login/{modular_request} rotasını kullanarak yönetici erişimi elde edebilir. Sonuç olarak, hem sitenin güvenliği ciddi şekilde tehlikeye girmekte hem de saldırganların kötü niyetli değişiklikler yapmalarına olanak tanımaktadır.

Çözüm ve Korunma

Söz konusu güvenlik açığından korunmak ve saldırılara karşı güvenliğinizi sağlamak için yapılması gerekenler:

  • Hemen Modular DS eklentisini sürüm 2.5.2 ve üzerine güncelleyin.
  • Direkt istek özelliğini devre dışı bırakın.
  • Site bağlantı durumunu dikkatlice kontrol edin ve istemci güvenliği için ek önlemler alın.

Ayrıca, eklentinizde güncellemeleri takip ederek potansiyel güvenlik açıklarına karşı aktif olmaya özen gösteriniz.

Sonuç

Bu güvenlik açığı, iç taleplere güvenmenin tehlikelerini ortaya koymaktadır. Hem tasarımda yapılan seçimlerin hem de URL tabanlı yönlendirme denemelerinin birleşimi, zafiyetin ortaya çıkmasına yol açmıştır. Kullanıcıların, mevcut sürümleri mümkün olan en kısa sürede güncellemeleri, güvenliklerini sağlamak açısından son derece önemlidir.

SecurityScorecard, LIFARS’ı Satın Aldı
VMware, Fidye Yazılım Kaosu Hüküm Verirken Hedeflenen Havayolu
Amazon Music’in yeni yapay zeka özelliği, podcast bölümlerine konuya göre göz atmanızı sağlıyor
USPS Kartopu Yaratan Smishing Kampanyalarını Destekliyor
Tespitten Kurtulmak İçin Değiştirilen Saldırıya Uğramış Cisco Cihazlarına Arka Kapı Yerleştirildi
ETİKETLENDİ:AçıkComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEklentisindekiErişimhacker newshacking newshow to hackİdariinformation securityKritiknetwork securityransomware malwareSağlıyorsoftware vulnerabilitythe hacker newsWordPress
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hytale Silahları: Kılıç, Yay ve Diğerlerini Nasıl Geliştirirsiniz
Sonraki Makale Kritik Açık: Hırsızlar Bluetooth Ses Cihazlarıyla Sizi İzliyor!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
Computex 2026’nın En İyileri: Kesintilere Rağmen Yenilikçi Çözümler
Donanım
Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
Brian Chesky’den Yeni Bir Yapay Zeka Laboratuvarı Müjdesi
Genel
Valve yaz sezonunda Steam Machine’i piyasaya sürmeye hazır
Liste
Acil: Windows için Hola Tarayıcısı Kripto Madenciliği için Tehdit Altında
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?