Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WordPress için Sosyal Giriş Eklentisindeki Kritik Güvenlik Hatası, Kullanıcıların Hesaplarını Açığa Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WordPress için Sosyal Giriş Eklentisindeki Kritik Güvenlik Hatası, Kullanıcıların Hesaplarını Açığa Çıkarıyor

GenelSiber Güvenlik

WordPress için Sosyal Giriş Eklentisindeki Kritik Güvenlik Hatası, Kullanıcıların Hesaplarını Açığa Çıkarıyor

teknomers
Son güncelleme: 2 Temmuz 2023 04:35
teknomers
Paylaş
Paylaş


29 Haziran 2023Ravie LakshmananWeb Sitesi Güvenliği / Güvenlik Açığı

miniOrange’da kritik bir güvenlik açığı açıklandı Sosyal Giriş ve Kayıt eklentisi e-posta adresi hakkında kullanıcı tarafından sağlanan herhangi bir bilgi zaten bilindiğinden, kötü niyetli bir aktörün oturum açmasını sağlayabilecek WordPress için.

CVE-2023-2982 (CVSS puanı: 9.8) olarak izlenen kimlik doğrulama atlama kusuru, 7.6.4 dahil ve öncesi eklentinin tüm sürümlerini etkiler. 2 Haziran 2023’teki sorumlu açıklamanın ardından 7.6.5 sürümünün yayınlanmasıyla birlikte 14 Haziran 2023’te ele alındı.

Wordfence araştırmacısı István Márton, “Güvenlik açığı, kimliği doğrulanmamış bir saldırganın, siteyi yönetmek için kullanılan hesaplar da dahil olmak üzere bir sitedeki herhangi bir hesaba erişmesini mümkün kılıyor, eğer saldırgan ilişkili e-posta adresini biliyorsa veya bulabilirse,” dedi. söz konusu.

Sorun, sosyal medya hesaplarını kullanarak oturum açma sırasında bilgileri güvence altına almak için kullanılan şifreleme anahtarının sabit kodlanmış olmasından kaynaklanmaktadır, bu da saldırganların kullanıcıyı tanımlamak için kullanılan uygun şekilde şifrelenmiş bir e-posta adresiyle geçerli bir istek oluşturabileceği bir senaryoya yol açmaktadır. .

Hesap, WordPress site yöneticisine aitse, tam bir uzlaşmaya neden olabilir. Eklenti 30.000’den fazla sitede kullanılmaktadır.

Danışmanlık aşağıdakileri takip eder: keşif etkileyen yüksek önem dereceli bir kusurun LearnDash LMS eklentisi100.000’den fazla etkin yüklemeye sahip bir WordPress eklentisi olup, mevcut hesabı olan herhangi bir kullanıcının, yönetici erişimi olanlar da dahil olmak üzere rastgele kullanıcı parolalarını sıfırlamasına izin verebilir.

Hata (CVE-2023-3105, CVSS puanı: 8.8), 6 Haziran 2023’te gönderilen 4.6.0.1 sürümünde yamalandı.

Ayrıca Patchstack’ten haftalar sonra gelir. detaylı siteler arası istek sahteciliği (CSRF) güvenlik açığı UpdraftPlus eklentisi (CVE-2023-32960, CVSS puanı: 7.1), kimliği doğrulanmamış bir saldırganın, hazırlanmış bir WordPress site URL’sini ziyaret etmesi için yönetici izinlerine sahip bir kullanıcıyı kandırarak hassas verileri çalmasına ve ayrıcalıkları yükseltmesine olanak verebilir.



siber-2

Konumunuza göre hatırlatıcılar ayarlayan yararlı özelliği kaybetmek için Google Asistan
Snapchat reklamları: hangi reklam biçimini seçmeli?
PC’de Lansman Sorununda Wanted Dead Crash Nasıl Onarılır
Hindistan siber saldırıların arttığı ülkeler arasında
Japon elektronik parça üreticileri deprem nedeniyle üretimi durdurdu
ETİKETLENDİ:açığaağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇıkarıyorEklentisindekifidye yazılımı kötü amaçlı yazılımgirişgüvenlikhack haberlerihacker haberleriHatasıhesaplarınıiçinKritikKullanıcılarınNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSosyalveri ihlaliWordPressyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gökbilimciler ‘var olmaması gereken gezegen’ ile şaşkın
Sonraki Makale Star Wars Orijinal Üçleme Droidini Katile Dönüştürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Watch Duty, Yangın Uygulamasına Sel Uyarıları Ekliyor!
Genel
Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?