Etiket: WordPress

01
Tem
2023

Gizli Yönetici Hesapları Oluşturmak İçin Yamasız WordPress Eklenti Kusurundan Yararlanan Bilgisayar Korsanları

01 Temmuz 2023Ravie LakshmananWeb Sitesi Güvenliği / Siber Tehdit 200.000 kadar WordPress web sitesi, Ultimate Üye eklentisindeki yama uygulanmamış kritik…

30
Haz
2023

Bilgisayar korsanları, 200.000 yüklemeli Ultimate Üye WordPress eklentisinde sıfır günden yararlanıyor

Bilgisayar korsanları, güvenlik önlemlerini atlayarak ve hileli yönetici hesaplarını kaydederek web sitelerini tehlikeye atmak için ‘Nihai Üye’ WordPress eklentisindeki sıfır…

29
Haz
2023

WordPress için Sosyal Giriş Eklentisindeki Kritik Güvenlik Hatası, Kullanıcıların Hesaplarını Açığa Çıkarıyor

29 Haziran 2023Ravie LakshmananWeb Sitesi Güvenliği / Güvenlik Açığı miniOrange’ın WordPress için Sosyal Giriş ve Kayıt eklentisinde, e-posta adresi hakkında…

23
Haz
2023

70’in Üzerinde Yamalı WordPress Eklentisi Güvenlik Açıkları Kullanıldı

2020’de ele alınan birden fazla WordPress eklentisinin vahşi ortamda istismar edildiği tespit edildi. WordPress eklenti güvenlik açığı 2020’den beri yamalanıyor…

22
Haz
2023

30.000 Web Sitesi Tarafından Kullanılan WooCommerce için WordPress Eklentisinde Kritik Hata Bulundu

22 Haziran 2023Ravie LakshmananWeb Sitesi Güvenliği / WordPress 30.000’den fazla web sitesinde yüklü olan WordPress “Abandoned Cart Lite for WooCommerce”…

16
Haz
2023

WordPress Stripe Ödeme Eklentisinde Kritik Güvenlik Açığı

WordPress Stripe Ödeme Ağ Geçidi eklentisi, Kimliği Doğrulanmamış Güvenli Olmayan Doğrudan Nesne Referansı (IDOR) Güvenlik Açığı’na karşı savunmasızdır. WooCommerce bu…

13
Haz
2023

WordPress Stripe ödeme eklentisi hatası müşteri sipariş ayrıntılarını sızdırıyor

WordPress için WooCommerce Stripe Gateway eklentisinin, kimliği doğrulanmamış herhangi bir kullanıcının eklenti aracılığıyla verilen sipariş ayrıntılarını görüntülemesine izin veren bir…

05
Haz
2023

Web Skimmer Saldırısında Magento, WooCommerce, WordPress ve Shopify İstismar Edildi

05 Haziran 2023Ravie LakshmananWeb Sitesi Güvenliği / Magecart Siber güvenlik araştırmacıları, e-ticaret web sitelerinden kişisel olarak tanımlanabilir bilgileri (PII) ve…

01
Haz
2023

Jetpack WordPress Plug-in API Hatası Toplu Güncellemeleri Tetikliyor

Web sitesi güvenliğini ve hızını artırmaya yönelik bir WordPress eklentisi olan Jetpack, API’sinde bir güvenlik açığı ortaya çıkaran rutin bir…

01
Haz
2023

Acil WordPress Güncellemesi, Milyonlarca Sitedeki Jetpack Eklentisindeki Kritik Hatayı Düzeltiyor

01 Haziran 2023Ravie LakshmananWeb Sitesi Güvenliği / WordPress WordPress, beş milyondan fazla sitede yüklü olan Jetpack eklentisindeki kritik bir kusuru…

31
May
2023

Kritik Jetpack WordPress Kusuru Milyonlarca Web Sitesini Ortaya Çıkardı

adreslemek için Jetpack WordPress eklentisindeki kritik güvenlik açığıAçık kaynaklı WordPress içerik yönetim sistemini yaratan şirket olan Automattic, milyonlarca web sitesine…

30
May
2023

WordPress eklentisi ‘Gravity Forms’, PHP nesne enjeksiyonuna karşı savunmasız

Şu anda 930.000’den fazla web sitesi tarafından kullanılan premium WordPress eklentisi ‘Gravity Forms’, kimliği doğrulanmamış PHP Object Injection’a karşı savunmasızdır….