Etiket: WordPress

20
Ağu
2024

WordPress Eklentisindeki Kimliği Doğrulanmamış RCE 100.000 Siteyi Açığa Çıkarıyor

Popüler bir WordPress bağış ve bağış toplama platformu olan GiveWP eklentisinde kritik bir güvenlik açığı keşfedildi. CVE-2024-5932 numaralı bu güvenlik…

02
Ağu
2024

WordPress Eklentisi Keyfi Dosya Yükleme Güvenlik Açığı

Bilgisayar korsanları, WordPress eklentisi 简数采集器 (Keydatas)’daki kritik bir güvenlik açığını aktif olarak istismar ediyor. CVE-2024-6220 güvenlik açığı, kimliği doğrulanmamış tehdit…

16
Tem
2024

WordPress Eklentisi Kusuru Saldırganların Yönetimsel Kontrolü Ele Geçirmesine İzin Verdi

50.000’den fazla aktif kurulumu bulunan popüler Profile Builder ve Profile Builder Pro eklentilerinde kritik bir güvenlik açığı keşfedildi. Çeşitli WordPress…

09
Tem
2024

Bilgisayar korsanları 150.000 site tarafından kullanılan WordPress takvim eklentisini hedef aldı

Bilgisayar korsanları, 150.000’den fazla web sitesinde bulunan Modern Events Calendar WordPress eklentisindeki bir güvenlik açığından yararlanarak, güvenlik açığı bulunan bir…

09
Tem
2024

WordPress Takvim Eklentisi RCE Kusuru 150.000 Siteyi Saldırıya Açık Hale Getiriyor

Yaygın olarak kullanılan ve 150.000’den fazla aktif kurulumu bulunan WordPress eklentisi Modern Events Calendar’da bir güvenlik açığı keşfedildi. Keyfi Dosya…

03
Tem
2024

Kritik WordPress Eklentisi Kusuru 90.000’den Fazla WordPress Sitesini Açığa Çıkardı

Popüler WordPress eklentisi “Icegram Express’in E-posta Aboneleri – WordPress ve WooCommerce için E-posta Pazarlaması, Bültenler, Otomasyon”da kritik bir güvenlik açığı…

27
Haz
2024

WordPress, XSS ve Yol Geçiş Kusurlarını Düzeltmek için Acil Güvenlik Güncellemesi Yayınladı

WordPress, milyonlarca web sitesinin güvenliğini tehlikeye atabilecek kritik güvenlik açıklarını ele alan acil bir güvenlik güncellemesi olan 6.5.5 sürümünü yayınladı….

26
Haz
2024

Yeni Kredi Kartı Skimmer WordPress, Magento ve OpenCart Sitelerini Hedefliyor

26 Haziran 2024Haber odasıWeb Skimming / Web Sitesi Güvenliği WordPress, Magento ve OpenCart gibi birden fazla içerik yönetim sistemi (CMS)…

25
Haz
2024

WordPress Tedarik Zinciri Saldırısı Birden Fazla Eklentiye Yayılıyor

Bir tehdit aktörü veya aktörleri tehlikeye girdi çoklu eklentiler Saldırganlara yönetici ayrıcalıkları vermenin yanı sıra daha fazla kötü amaçlı etkinlik…

25
Haz
2024

Bilgisayar Korsanları Web Sitelerini Hacklemek ve Hileli Yönetici Hesapları Oluşturmak için Birden Fazla WordPress Eklentisinden Yararlanıyor

Wordfence Tehdit İstihbaratı ekibi, birden fazla WordPress eklentisini içeren önemli bir güvenlik ihlali tespit etti. İlk keşif, ekibin 22 Haziran…

25
Haz
2024

WordPress Tedarik Zinciri Saldırısı: Kötü Amaçlı Yazılım Tarafından Ele Geçirilen Eklentiler

Yeni bir tedarik zinciri saldırısı, WordPress.org’da barındırılan çeşitli eklentileri etkiledi. Wordfence Tehdit İstihbaratı ekibi tarafından 24 Haziran 2024’te keşfedilen bu…

03
Haz
2024

Popüler WordPress Eklentileri Milyonları Arka Kapı Saldırılarına Açık Bırakıyor

Araştırmacılar, WP Meta SEO ve popüler WP İstatistikleri ve LiteSpeed ​​gibi WordPress Eklentilerini rahatsız eden kimliği doğrulanmamış depolanmış XSS saldırılarını…