Etiket: WordPress

14
Eki
2025

Kimliği Doğrulanmamış Erişim Kontrolü Özel WordPress Gönderi Açıklamasını Atla (Güncel Olmayan WordPress 4.9.40)

Tucows (VDP), 1prince1 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3371067 Source link

10
Eki
2025

Etkin Suistimal Altında Hizmet Bulucu WordPress Eklentisindeki Kimlik Doğrulama Hatasını Atlama

Service Finder WordPress temasını ve birlikte gelen Rezervasyon eklentisini kullanan web sitesi sahipleri, ciddi bir güvenlik açığının şu anda siber…

09
Eki
2025

Bilgisayar Korsanları Yönetici Erişimi Kazanmak İçin WordPress Eklentisindeki Güvenlik Açıklarından Aktif Olarak Yararlanıyor

Geçtiğimiz iki ay boyunca tehdit aktörleri, Service Finder Bookings WordPress eklentisindeki kritik bir kimlik doğrulama atlama kusurunu silah haline getirerek,…

09
Eki
2025

Bilgisayar Korsanları Yönetici Erişimini Ele Geçirmek İçin WordPress Eklentisindeki Güvenlik Açığı Hedefliyor

Service Finder Bookings eklentisindeki kritik kimlik doğrulama atlaması, kimliği doğrulanmamış saldırganların binlerce WordPress sitesinde yönetici ayrıcalıklarına sahip olmasına olanak tanıdı….

09
Eki
2025

Kritik Suistimal, Bilgisayar Korsanlarının WordPress Hizmet Bulucu Teması’nda Kimlik Doğrulamasını Atlamasına İzin Verir

09 Eki 2025Ravie LakshmananGüvenlik Açığı / Web Sitesi Güvenliği Tehdit aktörleri, Service Finder WordPress temasını etkileyen, yöneticiler de dahil olmak…

08
Eki
2025

Bilgisayar korsanları, yeni nesil clickFix kimlik avı saldırılarına güç vermek için wordpress sitelerini kullanır

Siber güvenlik araştırmacıları, kullanıcıları kabataslak sitelere yönlendirmek için tasarlanmış kötü amaçlı JavaScript enjeksiyonları yapmak için WordPress sitelerini hedefleyen hain bir…

08
Eki
2025

Bilgisayar korsanları, hizmet bulucu WordPress temasında Auth bypass’dan istismar

Tehdit aktörleri, hizmet bulucu WordPress temasında aktif olarak, kimlik doğrulamasını atlamalarını ve yöneticiler olarak oturum açmalarını sağlayan kritik bir güvenlik…

08
Eki
2025

Kötü niyetli PHP kodlarını sessizce enjekte ederek WordPress web sitelerini silahlandıran bilgisayar korsanları

WordPress web siteleri, trafikten para kazanmak ve ziyaretçi güvenliğini tehlikeye atmak isteyen tehdit aktörleri için ana hedef haline gelmiştir. Son…

06
Eki
2025

Bilgisayar korsanları, kötü niyetli PHP kodunu sessizce enjekte ederek WordPress sitelerini sömürür

Siber suçlular, yetkisiz üçüncü taraf senaryolarına hizmet etmek için tema dosyalarını gizlice değiştirerek WordPress web sitelerine saldırıları artırdılar. Bu kampanya,…

26
Eyl
2025

Hackerlar, yönetici erişimi kazanmak için WordPress web sitelerini sessiz kötü amaçlı yazılımlarla sömüren enjekte ediyor

WordPress web sitelerini hedefleyen gelişmiş steganografik teknikler ve yetkisiz yönetici erişimini sürdürmek için kalıcı arka kapı mekanizmaları kullanan gelişmiş bir…

25
Eyl
2025

Bilgisayar korsanları, yönetici erişimi kazanmak için WordPress sitelerinde gizli kötü amaçlı yazılım dağıtıyor

Saldırganlar, meşru WordPress bileşenleri olarak gizlenmiş gizli backdoorları dağıtarak taktiklerini artırdılar ve diğer kötü amaçlı yazılımlar keşfedildikten ve kaldırıldıktan sonra…

16
Eyl
2025

WordPress eklentisi güvenlik açığı, saldırganların sosyal giriş yoluyla kimlik doğrulamasını atlamasına izin ver

Kritik bir kimlik doğrulama Bypass Güvenlik Açığı Vaka teması kullanıcı WordPress eklentisi, önemli bir güvenlik tehdidi olarak ortaya çıkmış ve…