Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘PHP Everywhere’ Eklentisindeki Kritik RCE Kusurları Binlerce WordPress Sitesini Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘PHP Everywhere’ Eklentisindeki Kritik RCE Kusurları Binlerce WordPress Sitesini Etkiliyor

GenelSiber Güvenlik

‘PHP Everywhere’ Eklentisindeki Kritik RCE Kusurları Binlerce WordPress Sitesini Etkiliyor

teknomers
Son güncelleme: 12 Şubat 2022 07:07
teknomers
Paylaş
Paylaş


Kritik güvenlik açıkları, dünya çapında 30.000’den fazla web sitesi tarafından kullanılan ve bir saldırgan tarafından etkilenen sistemlerde rastgele kod yürütmek için kötüye kullanılabilecek PHP Everywhere olarak bilinen bir WordPress eklentisinde açıklandı.

PHP Her Yerde Kullanılmış WordPress kurulumlarında PHP kodunu açmak, kullanıcıların içerik yönetim sisteminin Sayfalarına, Gönderilerine ve Kenar Çubuğuna PHP tabanlı kod eklemesini ve yürütmesini sağlamak için.

CVSS derecelendirme sisteminde tümü maksimum 10 üzerinden 9,9 olarak derecelendirilen üç konu, 2.0.3 ve önceki sürümleri etkiler ve aşağıdaki gibidir:

  • CVE-2022-24663 – Abone+ kullanıcıları tarafından kısa kod aracılığıyla Uzaktan Kod Yürütme
  • CVE-2022-24664 – Metabox aracılığıyla Contributor+ kullanıcıları tarafından Uzaktan Kod Yürütme ve
  • CVE-2022-24665 – Gutenberg bloğu aracılığıyla Contributor+ kullanıcıları tarafından Uzaktan Kod Yürütme

Üç güvenlik açığından başarılı bir şekilde yararlanılması, sitenin eksiksiz bir şekilde ele geçirilmesi için kullanılabilecek kötü amaçlı PHP kodunun yürütülmesine neden olabilir.

WordPress güvenlik şirketi Wordfence söz konusu 4 Ocak’ta eklentinin yazarı Alexander Fuchs’a eksiklikleri açıkladı ve ardından güvenlik açığı olan kodu tamamen kaldırarak 12 Ocak 2022’de 3.0.0 sürümüyle güncellemeler yayınlandı.

“Bu eklentinin 3.0.0 sürümüne yapılan güncelleme, [php_everywhere] eklentinin güncellenmiş açıklama sayfasında şimdi “kısa kod ve widget” yazıyor. “Eski kodunuzu Gutenberg bloklarına taşımak için eklentinin ayarlar sayfasından yükseltme sihirbazını çalıştırın.”

3.0.0 sürümünün yalnızca PHP parçacıklarını desteklediğini belirtmekte fayda var. Blok düzenleyicihala güvenen kullanıcıların Klasik Editör eklentiyi kaldırmak ve özel PHP kodunu barındırmak için alternatif bir çözüm indirmek için.



siber-2

Aston Villa-Arsenal canlı yayını: Ücretsiz izleyebilir misiniz?
Yeni Tarifeler Grafik İşlemcileri Fiyatlarını Etkilemeyecek, Ancak Önceden Uygulanan %20 Tarifeden Etkilenmeye Devam Edecek
Microsoft Teams çağrılarınız yakında kulağa oldukça iyi gelecek
Palworld erken erişim yol haritası, PvP ve baskın patronlarına yönelik planları doğruladı
Kuantum makine öğrenimi otonom araçlar üzerinde çalışacak
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBinlercebugün siber güvenlik haberleriEklentisindekiEtkiliyorfidye yazılımıhack haberlerihacker haberleriKritikkusurlarıNasıl heklenirPHPRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsitesiniveri ihlaliWordPressyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Toy News 2/11/2022 – Star Wars Boba’nın Taht Odası TV Playset
Sonraki Makale Elden Ring Minimum PC Sistem Gereksinimleri Açıklandı; DX12 Kullanacak
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI’nin Yeni AI Modelleri: Kullanım Neden Gecikiyor?
Genel
Tesla FSD Kaza Davasında Anlaşma Sağladı, Federal Soruşturmalar Devam Ediyor
Genel
Anthropic ve OpenAI Amidst Rekabetin Ötesindeki Yeni Dönem
Yapay Zeka
Yeni Güncellemeyle Assassin’s Creed Black Flag’in Deniz Şarkıları Yeniden Hayat Buluyor
Oyun
Logitech G29 direksiyon seti, Prime Day’da %40 indirimli!
Donanım
Arduino Uno Q Fiyatında Artışa Gidiyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?