Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik WPML Eklentisi Kusuru WordPress Sitelerini Uzaktan Kod Çalıştırmaya Maruz Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik WPML Eklentisi Kusuru WordPress Sitelerini Uzaktan Kod Çalıştırmaya Maruz Bırakıyor

GenelSiber Güvenlik

Kritik WPML Eklentisi Kusuru WordPress Sitelerini Uzaktan Kod Çalıştırmaya Maruz Bırakıyor

teknomers
Son güncelleme: 1 Eylül 2024 15:33
teknomers
Paylaş
Paylaş


28 Ağu 2024Ravie LakshmananWordPress Güvenliği / Web Sitesi Koruması

WPML WordPress çok dilli eklentisinde, kimliği doğrulanmış kullanıcıların belirli koşullar altında uzaktan keyfi kod çalıştırmasına izin verebilecek kritik bir güvenlik açığı ortaya çıkarıldı.

Güvenlik açığı, şu şekilde izlendi: CVE-2024-6386 (CVSS puanı: 9.9), 20 Ağustos 2024’te yayınlanan 4.6.13’ten önceki tüm eklenti sürümlerini etkiler.

Eksik giriş doğrulaması ve temizliğinden kaynaklanan sorun, Katkıda Bulunan düzeyinde ve üzeri erişime sahip kimliği doğrulanmış saldırganların sunucuda kod yürütmesine olanak sağlıyor.

WPML, çok dilli WordPress siteleri oluşturmak için kullanılan popüler bir eklentidir. Bir milyondan fazla aktif kurulumu vardır.

CVE-2024-6386’yı keşfeden ve bildiren güvenlik araştırmacısı stealthcopter, sorunun eklentinin ele alış biçiminden kaynaklandığını söyledi. kısa kodlar Ses, resim ve video gibi içerikleri yazıya eklemek için kullanılır.

WPML Eklenti Kusuru

“Özellikle, eklenti kısa kodlardaki içeriği işlemek için Twig şablonlarını kullanıyor ancak girdiyi düzgün bir şekilde temizleyemiyor ve bu da sunucu tarafı şablon enjeksiyonuna (SSTI) yol açıyor,” araştırmacı söz konusu.

Adından da anlaşılacağı gibi SSTI, meydana gelmek bir saldırgan, kötü amaçlı bir yükü bir web şablonuna enjekte etmek için yerel şablon sözdizimini kullanabildiğinde ve bu yük daha sonra sunucuda yürütüldüğünde. Bir saldırgan daha sonra bu eksikliği keyfi komutları yürütmek için silahlandırabilir ve bu da sitenin kontrolünü ele geçirmesine olanak tanır.

Eklentinin bakımcıları OnTheGoSystems, “Bu WPML sürümü, belirli izinlere sahip kullanıcıların yetkisiz eylemler gerçekleştirmesine olanak tanıyan bir güvenlik açığını gideriyor” dedi. söz konusu“Bu sorunun gerçek dünya senaryolarında ortaya çıkması pek olası değildir. Kullanıcıların WordPress’te düzenleme izinlerine sahip olması gerekir ve sitenin çok özel bir kurulum kullanması gerekir.”

Eklentiyi kullananlara, olası tehditlere karşı önlem almak için en son yamaları uygulamaları önerilir.

Güncelleme

OnTheGoSystems, olayların zaman çizelgesini ayrıntılı olarak açıklayan yeni bir gönderide, CVE-2024-6386’yı düzeltmek için WPML 4.6.13’ü ve Patchstack tarafından bildirilen benzer bir güvenlik açığını gidermek için WooCommerce Multilingual 5.3.7’yi yayınladığını duyurdu.

Ayrıca, başarılı bir saldırının gerçekleşmesi için kötü niyetli kişinin WordPress sitesinde düzenleme ayrıcalıklarına (yani Katkıda Bulunan rolü ve üzeri) sahip olması gerektiği ve sorunun tamamen çözüldüğü vurgulandı.

Şirket, “Bununla birlikte, ciddiyet sitenizde ne tür kullanıcıların bulunduğuna bağlıdır” dedi. söz konusu“Siz ve ekibiniz sitedeki tek yöneticiler/yazarlar/editörlerseniz, bu güvenlik açığından sizin veya ekibinizin dışında hiç kimse yararlanamaz.”

“Öte yandan, Katkıda Bulunan düzeyinde erişime sahip kullanıcıların bulunduğu bir siteyi yönetiyorsanız ve bu kişileri kişisel olarak tanımıyorsanız, daha fazla risk altında olabilirsiniz.”

(Haber yayımlandıktan sonra düzeltme ve etkisi hakkında ek ayrıntılar eklenerek güncellendi.)



siber-2

MediaMarkt’ta Dev İndirim: 75 İnç Samsung TV ile Sinema Keyfini Evde Yaşayın!
Microsoft (Tabii ki) İngiltere’de Activision Satın Alma İşleminden Vazgeçmiyor, Yeni Bulut Anlaşmasını Duyurdu
Ofis, Kevin’s Chili ve Schrute Bucks’ı İçeren Bir Video Oyunu Alıyor
Çıktıktan Yıllar Sonra, Factorio’nun Fiyatı Enflasyon Nedeniyle Steam’de Artıyor
Windows 11 Moment 3 güncellemesi harika özelliklerle doludur – işte 5
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBırakıyorçalıştırmayaeklentisifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKodKritikkusurumaruznasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSiteleriniUzaktanveri ihlaliWordPressWPMLyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale EV evrimi düşündüğümüzden daha uzun sürecek
Sonraki Makale 2024 yazının en kötü 5 filmi, sıralandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?