Etiket: WordPress

11
Kas
2025

GootLoader, WordPress Sitelerinde Kötü Amaçlı Yazılımları Gizlemek İçin Yeni Bir Yazı Tipi Hilesi Kullanarak Geri Döndü

11 Kasım 2025Ravie LakshmananKötü Amaçlı Yazılım / Ağ Güvenliği Olarak bilinen kötü amaçlı yazılım GootLoader Huntress’in yeni bulgularına göre, bu…

05
Kas
2025

AI Engine WordPress Eklentisi, 100.000 WordPress Sitesini Ayrıcalık Yükseltme Saldırılarına Maruz Bırakıyor

AI Engine WordPress eklentisindeki kritik bir güvenlik açığı, 100.000’den fazla aktif kurulumu ayrıcalık yükseltme saldırıları riskiyle karşı karşıya bıraktı. CVSS…

05
Kas
2025

Kritik Site Devralma Kusuru 400.000 WordPress Sitesini Etkiliyor

Saldırganlar zaten Post SMTP eklentisinde, kötü amaçlarla bir hesabın ve web sitesinin güvenliğini tamamen ihlal etmelerine olanak tanıyan bir güvenlik…

05
Kas
2025

AI Engine WordPress Eklentisi, 100.000 WordPress Sitesini Ayrıcalık Yükseltme Saldırılarına Maruz Bırakıyor

AI Engine WordPress eklentisinde keşfedilen kritik bir güvenlik açığı, dünya çapında 100.000’den fazla aktif kurulumu tehdit ediyor. 4 Ekim 2025’te…

05
Kas
2025

WordPress Post SMTP Eklentisindeki Güvenlik Açığı, 400.000 Web Sitesini Hesap Devralma Saldırılarına Maruz Bırakıyor

WordPress Post SMTP eklentisindeki kritik bir güvenlik açığı, 400.000’den fazla web sitesini hesap ele geçirme saldırılarına karşı savunmasız bıraktı. CVE-2025-11833…

04
Kas
2025

Bilgisayar korsanları, yönetici hesaplarını ele geçirmek için WordPress eklentisi Post SMTP’yi kullanıyor

Tehdit aktörleri, yönetici hesaplarını ele geçirerek tam kontrolü ele geçirmek için 400.000’den fazla WordPress sitesine yüklenen Post SMTP eklentisindeki kritik…

04
Kas
2025

Kritik WordPress Post SMTP Eklentisi Güvenlik Açığı, 400.000 Siteyi Hesabın Devralınması Riskine Sokuyor

Post SMTP WordPress eklentisinde, web genelinde 400.000’den fazla aktif kurulumu etkileyen kritik bir güvenlik açığı keşfedildi. CVSS puanı 9,8 olan…

04
Kas
2025

Bilgisayar korsanları JobMonster WordPress temasındaki kritik kimlik doğrulama hatasından yararlanıyor

Tehdit aktörleri, JobMonster WordPress temasında, belirli koşullar altında yönetici hesaplarının ele geçirilmesine izin veren kritik bir güvenlik açığını hedefliyor. Kötü…

30
Eki
2025

WordPress Eklentisindeki Güvenlik Açığı, Saldırganların Herhangi Bir Sunucu Dosyasını Okumasına İzin Verir

Kötü Amaçlı Yazılım Önleme Güvenliği ve Brute-Force Güvenlik Duvarı WordPress eklentisinde, 100.000’den fazla web sitesini riske sokan kritik bir güvenlik…

29
Eki
2025

WordPress güvenlik eklentisi özel verileri site abonelerine ifşa eder

100.000’den fazla siteye yüklenen WordPress için Kötü Amaçlı Yazılımdan Koruma ve Brute-Force Güvenlik Duvarı eklentisi, abonelerin sunucudaki herhangi bir dosyayı…

24
Eki
2025

Bilgisayar korsanları, güncel olmayan WordPress eklentilerini kullanarak toplu saldırılar gerçekleştiriyor

Yaygın bir istismar kampanyası, uzaktan kod yürütmeyi (RCE) gerçekleştirmek için kullanılabilecek kritik öneme sahip eski güvenlik sorunlarına karşı savunmasız olan…

16
Eki
2025

Bilgisayar Korsanları, Etkilenen WordPress Siteleri Aracılığıyla Kötü Amaçlı Yazılım Yaymak İçin Blockchain Akıllı Sözleşmelerini Kötüye Kullanıyor

Kod adı finansal motivasyona sahip bir tehdit aktörü UNC5142 Hem Windows hem de Apple macOS sistemlerini hedef alan Atomic (AMOS),…