Ürünler

WordPress

En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.

Son haberler

CN
Ninja Forms ve WPC Product Bundles eklentilerindeki açıklar WordPress sitelerini ele geçirmek için istismar ediliyor

Ninja Forms ve WPC Product Bundles eklentilerindeki açıklar WordPress sitelerini ele geçirmek için istismar ediliyor

Saldırganlar, arka kapılar yerleştirmek ve gizli yönetici hesapları oluşturmak için Ninja Forms ve WPC Product Bundles for WooCommerce eklentilerindeki depolanmış XSS açıklarından yararlanıyor. Ninja Forms’un 3.15.4 veya sonraki sürümüne ve WPC Product Bundles’ın 8.6.7 veya sonraki sürümüne güncelleme yapılması, ayrıca daha önce ele geçirilmiş olabilecek sitelerin taranması öneriliyor.

CN
WordPress'taki kritik güvenlik açığının aktif olarak istismar edilmesi uzaktan komut çalıştırmaya olanak tanıyor

WordPress'taki kritik güvenlik açığının aktif olarak istismar edilmesi uzaktan komut çalıştırmaya olanak tanıyor

Saldırganlar, yamanın yayımlanmasından saatler sonra WordPress'teki CVE-2026-87902 güvenlik açığını istismar etmeye başladı. Bu açık, diske PHP dosyaları yazılmasına ve bunlara erişildiğinde shell komutları çalıştırılmasına olanak tanıyor. Site yöneticilerine 7.1.2 sürümüne güncelleme yapmaları ve günlükleri derhâl incelemeleri tavsiye ediliyor.

CN
WordPress'te Click2Shell açığı, bir yöneticinin bağlantıyı ziyaret etmesiyle uzaktan PHP çalıştırmaya izin veriyor

WordPress'te Click2Shell açığı, bir yöneticinin bağlantıyı ziyaret etmesiyle uzaktan PHP çalıştırmaya izin veriyor

Araştırmacılar, saldırganın bir hesaba ihtiyaç duymadan bir siteyi tema yüklemeye ve PHP kodu çalıştırmaya zorlamasına olanak tanıyan WordPress çekirdeğindeki CSRF açığının ayrıntılarını açıkladı; bunun için oturum açmış bir yöneticinin özel olarak hazırlanmış bir bağlantıyı ziyaret etmesi gerekiyor. WordPress sorunu 7.1.1 sürümünde giderdi; kavram kanıtı niteliğindeki istismar ise kamuya açık hâle geldi.

CN
Brevo tedarik zinciri saldırısında müşterilerin sitelerine ClickFix kötü amaçlı yazılımları enjekte edildi

Brevo tedarik zinciri saldırısında müşterilerin sitelerine ClickFix kötü amaçlı yazılımları enjekte edildi

Brevo, saldırganların Cloudflare’daki hesabına ait bir API anahtarını çaldığını ve bu anahtarı sitelerinin içeriğini ve müşterilerin sitelerine eklediği JavaScript dosyalarını değiştirmek için kullandığını doğruladı. Bu durum ClickFix sayfalarının ve kötü amaçlı yazılımların dağıtılmasına yol açtı. Kampanya, bazı WordPress sitelerine kalıcı bir arka kapının eklenmesini de içerirken şirket, uygulama arayüzünün, müşteri verilerinin ve e-posta teslim altyapısının etkilenmediğini söyledi.

CN
Admin Menu Editor Pro eklentisinin dağıtım sitesinin hacklenmesi, 1.500 WordPress sitesine arka kapı yerleştirdi

Admin Menu Editor Pro eklentisinin dağıtım sitesinin hacklenmesi, 1.500 WordPress sitesine arka kapı yerleştirdi

Bir saldırgan, geliştiricisinin sitesini ele geçirdikten sonra Admin Menu Editor Pro eklentisinin kötü amaçlı sürümlerini dağıttı. Bu durum, en az 1.500 siteye gizli kullanıcı hesapları ve bir web kabuğu arka kapısının yüklenmesine yol açtı. 230'dan fazla müşterinin etkilendiğine inanılıyor; ele geçirilen başka bir sürüm nedeniyle sayının artması mümkün.