Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WordPress için Sosyal Giriş Eklentisindeki Kritik Güvenlik Hatası, Kullanıcıların Hesaplarını Açığa Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WordPress için Sosyal Giriş Eklentisindeki Kritik Güvenlik Hatası, Kullanıcıların Hesaplarını Açığa Çıkarıyor

GenelSiber Güvenlik

WordPress için Sosyal Giriş Eklentisindeki Kritik Güvenlik Hatası, Kullanıcıların Hesaplarını Açığa Çıkarıyor

teknomers
Son güncelleme: 2 Temmuz 2023 04:35
teknomers
Paylaş
Paylaş


29 Haziran 2023Ravie LakshmananWeb Sitesi Güvenliği / Güvenlik Açığı

miniOrange’da kritik bir güvenlik açığı açıklandı Sosyal Giriş ve Kayıt eklentisi e-posta adresi hakkında kullanıcı tarafından sağlanan herhangi bir bilgi zaten bilindiğinden, kötü niyetli bir aktörün oturum açmasını sağlayabilecek WordPress için.

CVE-2023-2982 (CVSS puanı: 9.8) olarak izlenen kimlik doğrulama atlama kusuru, 7.6.4 dahil ve öncesi eklentinin tüm sürümlerini etkiler. 2 Haziran 2023’teki sorumlu açıklamanın ardından 7.6.5 sürümünün yayınlanmasıyla birlikte 14 Haziran 2023’te ele alındı.

Wordfence araştırmacısı István Márton, “Güvenlik açığı, kimliği doğrulanmamış bir saldırganın, siteyi yönetmek için kullanılan hesaplar da dahil olmak üzere bir sitedeki herhangi bir hesaba erişmesini mümkün kılıyor, eğer saldırgan ilişkili e-posta adresini biliyorsa veya bulabilirse,” dedi. söz konusu.

Sorun, sosyal medya hesaplarını kullanarak oturum açma sırasında bilgileri güvence altına almak için kullanılan şifreleme anahtarının sabit kodlanmış olmasından kaynaklanmaktadır, bu da saldırganların kullanıcıyı tanımlamak için kullanılan uygun şekilde şifrelenmiş bir e-posta adresiyle geçerli bir istek oluşturabileceği bir senaryoya yol açmaktadır. .

Hesap, WordPress site yöneticisine aitse, tam bir uzlaşmaya neden olabilir. Eklenti 30.000’den fazla sitede kullanılmaktadır.

Danışmanlık aşağıdakileri takip eder: keşif etkileyen yüksek önem dereceli bir kusurun LearnDash LMS eklentisi100.000’den fazla etkin yüklemeye sahip bir WordPress eklentisi olup, mevcut hesabı olan herhangi bir kullanıcının, yönetici erişimi olanlar da dahil olmak üzere rastgele kullanıcı parolalarını sıfırlamasına izin verebilir.

Hata (CVE-2023-3105, CVSS puanı: 8.8), 6 Haziran 2023’te gönderilen 4.6.0.1 sürümünde yamalandı.

Ayrıca Patchstack’ten haftalar sonra gelir. detaylı siteler arası istek sahteciliği (CSRF) güvenlik açığı UpdraftPlus eklentisi (CVE-2023-32960, CVSS puanı: 7.1), kimliği doğrulanmamış bir saldırganın, hazırlanmış bir WordPress site URL’sini ziyaret etmesi için yönetici izinlerine sahip bir kullanıcıyı kandırarak hassas verileri çalmasına ve ayrıcalıkları yükseltmesine olanak verebilir.



siber-2

Bilim adamları, Hamburg’daki bir hızlandırıcı üzerinde aks arayışında titanyumdan “duvarı aydınlattı”
GeForce Game Ready Driver 516.94 WHQL, Marvel’s Spider-Man Remastered için RTX Optimizasyonları Getiriyor
Quarry Güncellemesi, Çevrimiçi Çok Oyunculu ve Daha Fazlasını Ekliyor
Horizon Dev, Gerillanın Killzone’u Geride Bırakmaya Neden “İhtiyaç Duyduğunu” Açıklıyor
Çim biçme, daha önce hiç olmadığı kadar IoT makyajı yapıyor
ETİKETLENDİ:açığaağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇıkarıyorEklentisindekifidye yazılımı kötü amaçlı yazılımgirişgüvenlikhack haberlerihacker haberleriHatasıhesaplarınıiçinKritikKullanıcılarınNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSosyalveri ihlaliWordPressyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gökbilimciler ‘var olmaması gereken gezegen’ ile şaşkın
Sonraki Makale Star Wars Orijinal Üçleme Droidini Katile Dönüştürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?