Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Wishlist eklentisindeki CVSS 10.0 açığıyla 100,000’den fazla WordPress sitesi tehlikede.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Wishlist eklentisindeki CVSS 10.0 açığıyla 100,000’den fazla WordPress sitesi tehlikede.

Siber Güvenlik

Wishlist eklentisindeki CVSS 10.0 açığıyla 100,000’den fazla WordPress sitesi tehlikede.

teknomers
Son güncelleme: 29 Mayıs 2025 09:36
teknomers
Paylaş
Paylaş

TI WooCommerce Wishlist Eklentisindeki Güvenlik Açığı

Günümüzde WordPress kullanıcıları, e-ticaret sitelerini yönetirken farklı eklentilerden yararlanıyor. Bu eklentilerden biri olan TI WooCommerce Wishlist, kullanıcıların favori ürünlerini daha sonra incelemek üzere kaydedebilmelerine ve bu listeleri sosyal medya platformlarında paylaşabilmelerine olanak tanıyor. Ancak, bu popüler eklentide önemli bir güvenlik açığı keşfedildi.

Contents
  • TI WooCommerce Wishlist Eklentisindeki Güvenlik Açığı
  • Açığın Detayları
  • Güvenlik Açığı Nasıl Çalışıyor?
  • Potansiyel Saldırı Senaryoları
  • Kullanıcılar Ne Yapmalı?
  • Sonuç Olarak

Açığın Detayları

Güvenlik araştırmacıları, CVE-2025-47577 olarak izlenen bu açığın, eklentinin 2.9.2 sürümünden önceki tüm sürümlerini etkilediğini duyurdu. Bu açık, 10.0 olarak değerlendirilen bir CVSS puanına sahip. Açığın en tehlikeli yönü, kimlik doğrulama olmadan kötü amaçlı dosyaların sunucuya yüklenmesine olanak sağlamasıdır. Eklenti, dünya genelinde 100,000’den fazla aktif kurulumla oldukça yaygındır.

Güvenlik Açığı Nasıl Çalışıyor?

Açık, "tinvwl_upload_file_wc_fields_factory" isimli bir işlevde bulunuyor ve bu işlev, WordPress’in yerel "wp_handle_upload" işlevini kullanarak dosya yüklemeyi gerçekleştirmekte. Ancak, güvenlik açığının bulunduğu noktada, "test_form" ve "test_type" parametreleri "false" olarak ayarlanmış. Bu ayarların yanlış kullanımı, dosya türü doğrulamasını etkili bir şekilde devre dışı bırakıyor. Sonuç olarak, herhangi bir dosya türünün yüklenmesine izin veriliyor.

Açığın etkili bir şekilde kullanılabilmesi için, WC Fields Factory eklentisinin aktif olması gerekiyor. Bu durum, başarılı bir saldırı için iki önemli koşulun sağlanması gerektiği anlamına geliyor: TI WooCommerce Wishlist eklentisinin ve WC Fields Factory eklentisinin kurulu ve etkin olması gerekmekte.

Potansiyel Saldırı Senaryoları

Bir saldırgan, güvenlik açığından yararlanarak kötü niyetli bir PHP dosyasını sunucuya yükleyebilir. Bu yüklemenin ardından, yüklenen dosya aracılığıyla uzaktan kod çalıştırma (RCE) gerçekleştirebilir. Böyle bir durum, sitenin güvenliğini ciddi şekilde tehlikeye atabilir.

Kullanıcılar Ne Yapmalı?

Güvenlik açığının mevcut olduğu bu süreçte, kullanıcıların yapabileceği en etkili önlem, eklentiyi deaktive edip silmektir. Belirttiğimiz gibi, bu güvenlik açığına karşı geliştirilmiş herhangi bir yamanın olmaması, kullanıcıları bir adım daha temkinli olmaya zorlamaktadır.

Eklenti geliştiricilerinin, "wp_handle_upload()" kullanırken ‘test_type’ parametresini false olarak ayarlamaktan kaçınmaları önerilmektedir. Bu tür güvenlik açıkları, yalnızca kullanıcıların değil, aynı zamanda eklenti geliştiricilerinin de dikkat etmesi gereken önemli bir meseledir.

Sonuç Olarak

Geçtiğimiz yıllarda birçok çeşitli güvenlik açığı, e-ticaret platformlarında yer alan eklentilerde ortaya çıkmıştır. Kullanıcıların ve geliştiricilerin, site güvenliğini sağlamak adına sürekli olarak güncel kalması gerekmektedir. Eklentilerin düzenli olarak güncellenmesi ve kullanıcıların, tüm eklentilerinin güvenliğini kontrol etmeleri gerekir. Bu tür güvenlik açıklarının önüne geçebilmek için, her zaman temkinli ve dikkatli olmak büyük önem taşır. Bu sayede, hem e-ticaret sitenizin hem de kullanıcılarınızın güvenliği sağlanmış olacaktır.

Güncel Siber Güvenlik Haberleri – 1

Birleşik Krallık’taki Apple kullanıcılarının yaklaşık 2 milyar dolar fazla ücret aldığı toplu dava iddiaları
Google, Yeni “Veri Güvenliği” Bölümü için Play Store’dan “Uygulama İzinleri” Listesini Kaldırdı
Intel, Davacı Başına 10 Bin Dolar Talep Edilen ‘Çöküş’ Hata Davasıyla Karşı Karşıya
Güney Afrika Laboratuvarı Hala Fidye Yazılımı Saldırısından Sarsılıyor
600 doların altındaki birden fazla 70 inç 4K modeli de dahil olmak üzere 22 Aralık itibarıyla en iyi 4K ve QLED TV fırsatları
ETİKETLENDİ:100000denaçığıylaComputer securityCVSScyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEklentisindekiFazlahacker newshacking newshow to hackinformation securitynetwork securityransomware malwaresitesisoftware vulnerabilityTehlikedethe hacker newsWishlistWordPress
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia’nın İşleri, Çin’den Dışlanmasına Rağmen İyi Gidiyor – Teknomers
Sonraki Makale Samsung, Galaxy S25 için muhtemelen istemediğiniz daha fazla AI ile Android 16 beta sürümünü yayımladı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?