Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WordPress King Addons Açığı: Hırsızlar Admin Hesapları Oluşturuyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WordPress King Addons Açığı: Hırsızlar Admin Hesapları Oluşturuyor!

Siber Güvenlik

WordPress King Addons Açığı: Hırsızlar Admin Hesapları Oluşturuyor!

teknomers
Son güncelleme: 3 Aralık 2025 23:22
teknomers
Paylaş
Paylaş

Dec 03, 2025Ravie LakshmananVulnerability / Website Security

Contents
  • King Addons Eklentisindeki Kritik Güvenlik Açığı
  • Bu Zafiyetin Tehlikeleri
  • Sorunun Kaynağı
  • Zafiyetin Etkileri
  • Ne Yapmalıyız?
  • Sonuç

King Addons Eklentisindeki Kritik Güvenlik Açığı

WordPress üzerinde kullanılan King Addons for Elementor eklentisi, aktif bir şekilde kötüye kullanıma açık olan kritik bir güvenlik açığı ile karşı karşıya. CVE-2025-8489 olarak bilinen bu zafiyet, kullanıcıların kendilerine yönetici yetkisi vermelerine olanak tanıyan bir yetki yükseltme durumunu ifade ediyor.

Bu Zafiyetin Tehlikeleri

Güvenlik açığının CVSS puanı 9.8 olarak belirlendi ve 24.12.92 ile 51.1.14 versiyonları arasında etkili olduğu tespit edildi. Zafiyet, kullanıcı kaydı sırasında yönetici kullanıcı rolünü seçerek, kimlik doğrulaması yapılmadan sisteme sızmayı mümkün kılıyor. Bu tür bir erişim sağlandığında, kötü niyetli kişiler sitenin kontrolünü ele geçirerek kötü amaçlı yazılımlar yükleyebilir, ziyaretçileri sahte sitelere yönlendirebilir veya spam içeriği siteye enjekte edebilir.

Sorunun Kaynağı

Zafiyetin temel nedeni, “handle_register_ajax()” işlevindeki güvenlik açıklarıdır. Bu işlev kullanıcı kaydı sırasında çalıştırılır ancak zayıf bir uygulama ile, kimlik doğrulaması yapılmamış saldırganlar özel olarak hazırlanmış bir HTTP isteği ile “/wp-admin/admin-ajax.php” uç noktasına erişerek kendilerine yönetici yetkisi verebiliyorlar.

Zafiyetin Etkileri

Söz konusu zafiyet, eklentinin sahibi olan geliştiriciler tarafından 25 Eylül 2025 tarihinde 51.1.35 sürümü ile kapatıldı. Ancak, zafiyetin 31 Ekim 2025’te kamuya açıklanmasından bu yana, Wordfence güvenlik şirketi 48,400’den fazla kötüye kullanım girişimini engelledi. Bu saldırılardan yalnızca son 24 saatte 75’i başarıyla durduruldu. Saldırılar özellikle belirli IP adreslerinden gerçekleşiyor ve bu da durumu daha da endişe verici hale getiriyor.

Ne Yapmalıyız?

Site yöneticileri, bu tür negatif etkilerin önüne geçebilmek için aşağıdaki adımları izlemelidir:

  1. Eklentiyi Güncelleyiniz: Eklentinin en son sürümünü kullandığınızdan emin olun.
  2. Kullanıcıları Denetleyin: Yönetici yetkisine sahip kullanıcıların listesini gözden geçirin ve şüpheli hesapları kaldırın.
  3. Anormal Aktiviteyi İzleyin: Web sitenizdeki olağan dışı aktiviteleri izleyerek potansiyel saldırıları tespit etmeye çalışın.

Sonuç

WordPress kullanıcıları için güvenlik her zaman öncelikli bir mesele olmalıdır. King Addons for Elementor’deki bu kritik açık, gerekli önlemler alınmadığında ciddi sonuçlar doğurabilir. Güvenlik güncellemelerini takip etmek ve siber güvenlik konusunda bilinçlenmek, web sitenizin güvenliğini sağlamada önemli bir adımdır.

Güncel Siber Güvenlik Haberleri – 1

Daha Az Saldırıya Rağmen ICS Fidye Yazılımı Tehlikesi Artıyor
İngiltere’deki iSpoof Dolandırıcılığının Arkasındaki Dolandırıcı, Siber Suçlar Nedeniyle 13 Yıl Hapis Cezası Aldı
Üretken Yapay Zeka, Asimov’un 3 Robotik Yasasına Uyuyor mu?
Spor salonuna gerek yok-bu 4 hareketli dambıl egzersizi daha düşük vücut kası ve daha güçlü bir çekirdek oluşturuyor
CISA, ABD ve Uluslararası Ortaklar OT Sahipleri ve Operatörleri için Kılavuz Yayınladı
ETİKETLENDİ:AçığıAddOnsadminComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshesaplarıhırsızlarhow to hackinformation securityKingnetwork securityOluşturuyorransomware malwaresoftware vulnerabilitythe hacker newsWordPress
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Oyun Tasarımında Devrim Yaratan Gizli AI Gücü
Sonraki Makale <p><strong>“AI ERP Girişimi DualEntry, 90 Milyon Dolar Yatırım Aldı!”</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ramp, 44 milyar dolarlık değerleme ile 750 milyon dolar topladı
Genel
Elon Musk, Wall Street’i Geride Bırakarak Trilyoner Olma Yolunda
Liste
Acil: Hatalı AI Ajansları ve 20’den Fazla Yeni Siber Tehdit!
Siber Güvenlik
Halka Açık Bir SaaS Motoru Geliştirmek: İzleyicileri Dışlamadan Bir Kiracıyı Askıya Alma
Yazılım
Yeni Hayatta Kalma Oyunu Geliştirilme Sürecini Durdurdu
Oyun
Kritik Açıklar: Siber Saldırganların Zayıf Nokta Oyun Planı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?