Makaleler
MAKALELER
WordPress Eklenti Zafiyeti
28 Ara 2021 08:43

Genel Bilgi

Bazı WordPress eklentilerinde SQL Injection, XSS ve Bilgi İfşası zafiyeti tespit edilmiştir.

Etki

Mevcut güvenlik açıklıkları nedeniyle siber saldırganların saldırı gerçekleştirmeleri ihtimal dahilindedir. CVE kodları şöyledir:

CVE-2021-24753, CVE-2021-24797, CVE-2021-24902, CVE-2021-24967, CVE-2021-24969, CVE-2021-24979, CVE-2021-24980, CVE-2021-24984, CVE-2021-24988, CVE-2021-24992, CVE-2021-24997 ve CVE-2021-24998

Çözüm

Ulusal Siber Olaylara Müdahale Merkezi (USOM), kullanıcı ve sistem yöneticilerine; WordPress tarafından yayınlanan güvenlik önerilerini incelemelerini ve WordPress versiyonlarını yükseltmelerini tavsiye etmektedir.

Kaynaklar

https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-24753

https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-24797

https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-24902

https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-24967

https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-24969

https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-24979

https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-24980

https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-24984

https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-24988

Akpınar Bilişim sağlanan hizmetlerin iyileştirilmesi ve web sitesinde en iyi deneyimi yaşamanızı sağlamak için çerezleri kullanır. Daha Fazla