Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber GüvenlikKRİTİK

Popüler WordPress Eklenti ve Temalarında Kritik Güvenlik Açıkları Tespit Edildi

30 Ağustos 20261 dk okuma51 okunma
Popüler WordPress Eklenti ve Temalarında Kritik Güvenlik Açıkları Tespit Edildi

WordPress kullanıcılarını yakından ilgilendiren yeni bir güvenlik uyarısı yayınlandı. WPMU DEV Dashboard, Avada, TranslatePress, Pods ve GiveWP gibi yaygın kullanılan eklenti ve temalarda, saldırganların sistem üzerinde tam kontrol sağlamasına yol açabilecek kritik zafiyetler tespit edildi.

Wordfence ve Patchstack tarafından paylaşılan raporlara göre, bu açıklar arasında kimlik doğrulama mekanizmalarını devre dışı bırakan ve uzaktan kod çalıştırma (RCE) imkanı tanıyan kritik hatalar yer alıyor. Özellikle CVE-2026-76581 koduyla izlenen ve 9.8 CVSS puanına sahip olan kimlik doğrulama atlatma açığı, sistem güvenliği açısından en yüksek risk seviyesini temsil ediyor.

Söz konusu zafiyetler, kötü niyetli kişilerin yönetici hesaplarını ele geçirmesine veya sunucu üzerinde yetkisiz işlemler gerçekleştirmesine olanak tanıyor. Güvenlik araştırmacıları, bu araçları kullanan site yöneticilerinin yazılımlarını yayınlanan en güncel sürümlere yükseltmelerini tavsiye ediyor. Güncelleme imkanı bulunmayan durumlarda, ilgili eklentilerin geçici olarak devre dışı bırakılması, olası saldırıların önüne geçmek için kritik bir adım olarak değerlendiriliyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: The Hacker News