Genel Bilgi
Bazı WordPress eklentilerinde SQL Injection, XSS ve Bilgi İfşası zafiyeti tespit edilmiştir.
Etki
Mevcut güvenlik açıklıkları nedeniyle siber saldırganların saldırı gerçekleştirmeleri ihtimal dahilindedir. CVE kodları şöyledir:
CVE-2021-24753, CVE-2021-24797, CVE-2021-24902, CVE-2021-24967, CVE-2021-24969, CVE-2021-24979, CVE-2021-24980, CVE-2021-24984, CVE-2021-24988, CVE-2021-24992, CVE-2021-24997 ve CVE-2021-24998
Çözüm
Ulusal Siber Olaylara Müdahale Merkezi (USOM), kullanıcı ve sistem yöneticilerine; WordPress tarafından yayınlanan güvenlik önerilerini incelemelerini ve WordPress versiyonlarını yükseltmelerini tavsiye etmektedir.
Kaynaklar
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-24753
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-24797
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-24902
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-24967
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-24969
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-24979
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-24980
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-24984
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-24988