Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PHP’deki Kusurlar Her Yerde Binlerce WordPress Sitesini Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PHP’deki Kusurlar Her Yerde Binlerce WordPress Sitesini Etkiliyor

Genel

PHP’deki Kusurlar Her Yerde Binlerce WordPress Sitesini Etkiliyor

teknomers
Son güncelleme: 11 Şubat 2022 21:39
teknomers
Paylaş
Paylaş


Çok popüler bir WordPress eklentisindeki Kritik Uzaktan Kod Yürütme (RCE) güvenlik açıkları henüz herkese açık hale getirildi.

Bu RCE kusurlarının aşağıdakiler üzerinde etkisi vardır: PHP Her Yerde, web geliştiricileri için sayfalarda, gönderilerde, kenar çubuğunda veya Gutenberg bloğu olan herhangi bir yerde PHP kodunun kullanılmasına izin veren bir yardımcı programdır – WordPress’te blokları düzenleme – Gutenberg sistemini kullanan etki alanlarında içerik yönetimi (CMS). Eklenti 30.000’den fazla web sitesinde kullanılmaktadır.

WordFence Tehdit İstihbaratı ekibine göre, üç güvenlik açığı PHP Everywhere’in tümü, yazılımın 2.0.3’ten daha düşük sürümlerinde uzaktan kod yürütülmesine yol açar.

Bu eklentiyi kullanan yöneticiler için değişiklik

İlk güvenlik açığı CVE-2022-24663 olarak bilinir ve 9.9’luk bir CVSS önem puanına atanmıştır.

WordPress, kimliği doğrulanmış kullanıcıların ayrıştırma-ortam-kısa kod AJAX eylemi aracılığıyla kısa kodlar çalıştırmasına izin verir. Bu durumda, kullanıcılar oturum açtıysa – neredeyse hiçbir izinleri olmasa bile, örneğin abone olsalar bile – isteğe bağlı PHP’yi yürütmek için ayrıntılı bir sorgu parametresi gönderilebilir ve bu da web sitesinin tamamen ele geçirilmesine yol açabilir.

Ayrıca 9,9 önem derecesi puanı alan CVE-2022-24664, güvenlik araştırmacıları tarafından açıklanan ikinci RCE güvenlik açığıdır. Bu güvenlik açığı, PHP Everywhere’in meta kutuları (kaygan düzenleme kutuları) işleme biçiminde ve yazılımın, edit_posts yeteneğine sahip herhangi bir kullanıcının bu işlevleri kullanmasına nasıl izin verdiğinde bulundu.

WordFence, “Katkıda bulunan düzeydeki kullanıcılar, bir gönderi oluşturarak, PHP Everywhere meta kutusuna PHP kodu ekleyerek ve ardından gönderiyi önizleyerek bir sitede kod çalıştırmak için PHP Everywhere meta kutusunu kullanabilir” diyor. “Bu güvenlik açığı, kısa kod güvenlik açığıyla aynı CVSS puanına sahip olsa da, katkıda bulunan düzeyinde izinler gerektirdiğinden daha az ciddidir. »

Üçüncü güvenlik açığı CVE-2022-24665 olarak izleniyor ve ayrıca 9,9 önem derecesi puanı aldı. edit_posts izinlerine sahip tüm kullanıcılar PHP Everywhere’in Gutenberg bloklarını kullanabilir ve saldırganlar bu işlevler aracılığıyla rastgele PHP kodu yürüterek bir web sitesinin işlevselliğini değiştirebilir.

Bu işlevi yalnızca yöneticiler için ayarlamak mümkündü, ancak 2.0.3’ten daha düşük yazılım sürümlerinde varsayılan olarak uygulanamadı.

WordFence, 4 Ocak’ta eklentinin geliştiricisine güvenlik açıklarını açıkladı ve bu geliştirici hızla bir dizi düzeltmeyi bir araya getirdi. 10 Ocak’ta eklentinin yamalı sürümü v.3.0.0 dağıtıldı.

Geliştirici Alexander Fuchs, bazı blok düzenleyici işlevlerinin gerekli şekilde kaldırılması nedeniyle güncellemenin “boşa” yol açtığını söyledi. Sorunla karşılaşan kullanıcılar – özellikle de klasik editöre güveniyorlarsa – bu nedenle eski kodlarını Gutenberg bloklarına yükseltmeleri veya PHP’yi çalıştırmanın başka bir yolunu bulmaları gerekecektir.

Yazma sırasında, kullanıcıların %30’undan biraz fazlası güncelleme yaptı, pek çok web sitesi hala eklentinin savunmasız sürümlerini çalıştırıyor.

Kaynak: ZDNet.com



genel-15

Monster Hunter Wilds – karakterinizin görünüşünü nasıl değiştirebilirsiniz
Çoğu işletme, BT bütçelerini gerektiği gibi optimize etmekte başarısız oluyor
Starfield, Bethesda hayranlarının dikkatini çekmek için Fallout: London ile rekabet etmek zorunda kalacak
Kore üçlüsü. Rusya’da en çok satan ilk 3 otomobil arasında Lada modeli yok
Bebeğim, sen bir havai fişeksin! Katy Perry uzaya patlayacak
ETİKETLENDİ:BinlerceEtkiliyorkusurlarPHPdekisitesiniWordPressyerde
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Güney Kore’nin egemen servet fonu, metaverse ve AI’ya daha fazla yatırım yapmak istiyor
Sonraki Makale ADQ destekli dijital banka, lansman için BAE merkez bankası onayını aldı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Silicon Motion, NAND kıtlığına rağmen SSD denetleyici satışlarını artırıyor
Donanım
Kaos Parçası Kodu: Haziran 2026 İçin Özel İpuçları
Oyun
Acil: Çin Bağlantılı TA4922, UK ve Avrupa’da Phishing Saldırıları Genişletiyor
Siber Güvenlik
Yaz Ayları Oyun Festivali İçin Yeni Bir İzleme Deneyimi geliyor
Oyun
Bitcoin BTC’nin Sorunları Yok, Strateji Uzmanı Saylor Açıklıyor
Finans
Yapay Zeka Kirliliğine Son Verin!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?