17.3 C
İstanbul
16 Ekim 2025, Perşembe
Ana SayfaManşet HaberlerElementor ve Beaver Addons Zafiyetleri Wordpress Siteleri...

Elementor ve Beaver Addons Zafiyetleri WordPress Siteleri…

Elementor ve Beaver Addons Zafiyetleri WordPress Sitelerin Hacklenmesine Neden Oluyor…

WordPress kullanıcılarının sayfa oluşturmak için kullandıkları Elementor ve Beaver Builder Ultimate eklentilerinden kaynaklanan zafiyetler, WordPress sitelerin saldırıya uğramasına neden oluyor.

Bu zafiyetler, saldırganların herhangi bir parolaya ihtiyaç duymadan, yöneticiye ait e-posta adresi kullanılarak Facebook ve Google oturum açma yöntemleriyle kimlik doğrulamalarına ve yönetici paneline erişebilmelerine olanak veriyor. Yönetici hesaba ait e-posta adresinin keşfedilmesi ise WordPress siteler için çoğu zaman kolay bir durumdur.

Bu duruma ek olarak, WordPress sitelerin yönetim paneline erişim sağlayarak backdoor bırakmak isteyen saldırganlar, bu hedeflerini gerçekleştirmek için son 1 haftadır belirtilen zafiyetlerden yararlanmaya başladılar.

Malcare güvenlik araştırmacıları tarafından tespit edilen bu zafiyetler aynı gün içinde geliştiricilere bildirildi ve problem hızlı bir şekilde çözülerek 7 saat içerisinde eklentilerin yamalı sürümleri yayınlandı. Zafiyetlerden etkilenmemek için en kısa sürede bu eklentilerin sürümlerinin güncelleştirilmesi gerekmektedir.

Ramin KARIMKHANI

İLGİLİ MAKALELER

CEVAP VER

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz


EN POPÜLER

SON YORUMLAR