WordPress Güvenlik Açığı Raporu: Ağustos 2021, 3. Bölüm

Yayınlanan: 2021-08-18

Güvenlik açığı bulunan eklentiler ve temalar, WordPress web sitelerinin saldırıya uğramasının 1 numaralı nedenidir. WPScan tarafından desteklenen haftalık WordPress Güvenlik Açığı Raporu, son WordPress eklentisini, temasını ve temel güvenlik açıklarını ve web sitenizde güvenlik açığı bulunan eklentilerden veya temalardan birini çalıştırırsanız ne yapmanız gerektiğini kapsar.

Her güvenlik açığı, Düşük , Orta , Yüksek veya Kritik önem derecesine sahip olacaktır. Güvenlik açıklarının sorumlu bir şekilde ifşa edilmesi ve raporlanması, WordPress topluluğunu güvende tutmanın ayrılmaz bir parçasıdır.

Bugüne kadarki en büyük WordPress Güvenlik Açığı Raporlarından biri olarak, bu haberi duyurmak ve WordPress'i herkes için daha güvenli hale getirmek için lütfen bu gönderiyi arkadaşlarınızla paylaşın.

18 Ağustos 2021 Raporunun İçeriği
    Bu raporun her hafta gelen kutunuza teslim edilmesini ister misiniz?
    Beni kaydet!

    WordPress Temel Güvenlik Açıkları

    Bu ay hiçbir yeni WordPress temel güvenlik açığı açıklanmadı.

    1. Temiz Giriş

    Eklenti: Temiz Giriş
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürüm İçindeyim: 1.12.6.4
    Önem Puanı : Orta

    Güvenlik açığı düzeltildi, bu nedenle 1.12.6.4 sürümüne güncellemelisiniz.

    2. DilimWP

    Eklenti: SliceWP
    Güvenlik Açığı : Yansıtılan Siteler Arası Komut Dosyası Çalıştırma (XSS)
    Sürümde Yamalı: 1.0.46
    Önem Puanı : Yüksek

    Güvenlik açığı düzeltildi, bu nedenle 1.0.46 sürümüne güncelleme yapmalısınız.

    3. WordPress İndirme Yöneticisi

    Eklenti: WordPress İndirme Yöneticisi
    Güvenlik Açığı : CSRF aracılığıyla E-posta Şablonu Ayar Güncellemesi
    Sürümde Yamalı : 3.2.13
    Önem Puanı : Orta

    Güvenlik açığı düzeltildi, bu nedenle 3.2.13 sürümüne güncelleme yapmalısınız.

    4. Konuşun! E-posta Dilekçeleri

    Eklenti: SpeakOut! E-posta Dilekçeleri
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : 2.13.3
    Önem Puanı : Yüksek

    Güvenlik açığı düzeltildi, bu nedenle 2.13.3 sürümüne güncellemeniz gerekir.

    5. Site İncelemeleri

    Eklenti: Site İncelemeleri
    Güvenlik Açığı : Kimliği Doğrulanmış Depolanmış XSS
    Sürümde Yamalı : 5.13.1
    Önem Puanı : Düşük

    Güvenlik açığı yamalanmıştır, bu nedenle 5.13.1 sürümüne güncellemeniz gerekir.

    6. Eğitmen ÖYS

    Eklenti: Öğretmen LMS
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : 1.9.6
    Önem Puanı : Yüksek

    Güvenlik açığı yamalı, bu nedenle 1.9.6 sürümüne güncellemelisiniz.

    7. WPront Bildirim Çubuğu

    Eklenti: WPFront Bildirim Çubuğu
    Güvenlik Açığı : Kimliği Doğrulanmış Depolanmış XSS
    Yamalı Sürüm : 2.1.08087
    Önem Puanı : Düşük

    Güvenlik açığı düzeltildi, bu nedenle 2.1.08087 sürümüne güncelleme yapmalısınız.

    8. Form Oluşturucu

    Eklenti: Form Oluşturucu
    Güvenlik Açığı : Yansıtılan Siteler Arası Komut Dosyası Çalıştırma (XSS)
    Sürüm İçindeyim: 1.9.8.5
    Önem Puanı : Yüksek

    Güvenlik açığı düzeltildi, bu nedenle 1.9.8.5 sürümüne güncellemelisiniz.

    Eklenti: Form Oluşturucu
    Güvenlik Açığı : Kimliği Doğrulanmış Depolanan Siteler Arası Komut Dosyası
    Sürüm İçindeyim: 1.9.8.4
    Önem Puanı : Düşük

    Güvenlik açığı yamalandı, bu nedenle 1.9.8.4 sürümüne güncellemelisiniz.

    9. WPvivid Yedekleme

    Eklenti: WPvivid Yedekleme
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürüm İçindeyim: 0.9.56
    Önem Puanı : Yüksek

    Güvenlik açığı yamalı, bu nedenle 0.9.56 sürümüne güncellemelisiniz.

    10. Herhangi Bir Şeye Ekle

    Eklenti: AddToAny
    Güvenlik Açığı : Kimliği Doğrulanmış Depolanmış XSS
    Sürüm İçindeyim: 1.7.46
    Önem Puanı : Düşük

    Güvenlik açığı düzeltildi, bu nedenle 1.7.46 sürümüne güncellemelisiniz.

    11. Spam Göndericilerin Güvenliğini Durdurun

    Eklenti: Spam Göndericilerin Güvenliğini Durdurun
    Güvenlik Açığı : Kimliği Doğrulanmış Depolanmış XSS
    Sürüm İçindeyim: 2.021,18
    Önem Puanı : Düşük

    Güvenlik açığı düzeltildi, bu nedenle 2021.18 sürümüne güncelleme yapmalısınız.

    12. Anahtar Kelimeler ve Meta

    Eklenti: Anahtar Kelimeler ve Meta
    Güvenlik Açığı : CSRF'den Depolanan Siteler Arası Komut Dosyasına (XSS)
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Yüksek

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    13. Titan Çerçevesi

    Eklenti: Titan Çerçevesi
    Güvenlik Açığı : Yansıtılan Siteler Arası Komut Dosyası Çalıştırma (XSS)
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Yüksek

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    Eklentileri Etkiler:

    • 4k-icon-fonts-for-visual-besteciBilinen bir düzeltme yok – eklenti kapatıldı
    • adblock-bildirim-by-bwebBilinen bir düzeltme yok
    • affiliate-proBilinen bir düzeltme yok – eklenti kapatıldı
    • amp-uzantıları - Bilinen bir düzeltme yok
    • aoi-toriBilinen bir düzeltme yok
    • harika destek - Bilinen bir düzeltme yok
    • BetteroptinBilinen bir düzeltme yok – eklenti kapatıldı
    • border-loading-barBilinen bir düzeltme yok
    • yakalayıcılar-yardım masası - Bilinen bir düzeltme yok
    • kategori galerisiBilinen bir düzeltme yok
    • kategoriler-galeri-woocommerce – Bilinen bir düzeltme yok
    • cf7-özelleştiriciBilinen bir düzeltme yok
    • Clinicalwp-coreBilinen bir düzeltme yok
    • cool-facebook-page-feed-timelineBilinen bir düzeltme yok – eklenti kapatıldı
    • özel kaydırma çubuğu tasarımcısı - Bilinen bir düzeltme yok
    • özel metin seçimi renkleriBilinen bir düzeltme yok
    • devre dışı bırak-görüntü-sağ tıklama - Bilinen bir düzeltme yok
    • kolay galeri slayt gösterisi - Bilinen bir düzeltme yok
    • easy-google-mapBilinen bir düzeltme yok
    • kolay gerekçeli galeri - Bilinen bir düzeltme yok
    • email-my-postsBilinen bir düzeltme yok
    • çıkış-pop-up-show - Bilinen bir düzeltme yok
    • uçuş arama widget bloklarıBilinen bir düzeltme yok
    • Simgeler-bağlantılar-widget'ıBilinen bir düzeltme yok – eklenti kapatıldı
    • icustomizer - Bilinen bir düzeltme yok
    • live-chat-facebook-fanpageBilinen bir düzeltme yok
    • medya aynası - Bilinen bir düzeltme yok
    • mobil menü - Bilinen bir düzeltme yok
    • pop-up-modal-for-youtubeBilinen bir düzeltme yok
    • proje uygulaması - Bilinen bir düzeltme yok
    • Seatgeek-affiliate-biletleriBilinen bir düzeltme yok
    • seo-dashboard-by-gutewebsites-deBilinen bir düzeltme yok
    • share-woocommerce-emailBilinen bir düzeltme yok
    • simple-behace-portfolioBilinen bir düzeltme yok
    • yıldızlar menüsüBilinen bir düzeltme yok – eklenti kapatıldı
    • station-pro - Bilinen bir düzeltme yok
    • yapışkan-ilgili gönderilerBilinen bir düzeltme yok – eklenti kapatıldı
    • tcs3Bilinen bir düzeltme yok
    • template-events-calendarBilinen bir düzeltme yok
    • woocommerce için toplam satışBilinen bir düzeltme yok
    • tr-easy-google-analyticsBilinen bir düzeltme yok – eklenti kapatıldı
    • girişim-etkinlik yöneticisiBilinen bir düzeltme yok
    • w3s-cf7-zohoBilinen bir düzeltme yok
    • webhotelierBilinen bir düzeltme yok
    • woo-availability-dateBilinen bir düzeltme yok
    • woo-whatsapp-request-quoteBilinen bir düzeltme yok – eklenti kapatıldı
    • woosaleskit-barBilinen bir düzeltme yok – eklenti kapatıldı
    • yandex-para düğmesiBilinen bir düzeltme yok

    14. WP Füzyon Lite

    Eklenti: WP Fusion Lite
    Güvenlik Açığı : CSRF'den Veri Silme
    Yamalı Sürüm : 3.37.30
    Önem Puanı : Orta

    Güvenlik açığı düzeltildi, bu nedenle 3.37.30 sürümüne güncellemelisiniz.

    Eklenti: WP Fusion Lite
    Güvenlik Açığı : Yansıtılan Siteler Arası Komut Dosyası Çalıştırma (XSS)
    Yamalı Sürüm : 3.37.30
    Önem Puanı : Yüksek

    Güvenlik açığı düzeltildi, bu nedenle 3.37.30 sürümüne güncellemelisiniz.

    Eklenti: WP Fusion Lite
    Güvenlik Açığı : Yansıtılan Siteler Arası Komut Dosyası Çalıştırma (XSS)
    Sürüm İçindeyim: 3.37.31
    Önem Puanı : Yüksek

    Güvenlik açığı düzeltildi, bu nedenle 3.37.31 sürümüne güncelleme yapmalısınız.

    15. Kötü Botları Engelle ve Durdur

    Eklenti: Kötü Botları Engelle ve Durdur
    Güvenlik Açığı : Kimliği Doğrulanmış SQL Enjeksiyonları
    Yamalı Sürüm : 6.60
    Önem Puanı : Orta

    Güvenlik açığı düzeltildi, bu nedenle 6.60 sürümüne güncellemelisiniz.

    16. WP Basit Rezervasyon Takvimi

    Eklenti: WP Basit Rezervasyon Takvimi
    Güvenlik Açığı : Kimliği Doğrulanmış SQL Enjeksiyonları
    Sürümde Yamalı : 2.0.6
    Önem Puanı : Orta

    Güvenlik açığı düzeltildi, bu nedenle 2.0.6 sürümüne güncellemelisiniz.

    17. Ücretli Üye Abonelikleri

    Eklenti: Ücretli Üye Abonelikleri
    Güvenlik Açığı : Kimliği Doğrulanmış SQL Enjeksiyonları
    Sürümde Yamalı : 2.4.2
    Önem Puanı : Orta

    Güvenlik açığı düzeltildi, bu nedenle 2.4.2 sürümüne güncellemelisiniz.

    18. RealFaviconGenerator tarafından Favicon

    Eklenti: RealFaviconGenerator tarafından Favicon
    Güvenlik Açığı : Yansıtılan Siteler Arası Komut Dosyası Çalıştırma (XSS)
    Sürüm İçindeyim: 1.3.22
    Önem Puanı : Yüksek

    Güvenlik açığı düzeltildi, bu nedenle 1.3.22 sürümüne güncellemelisiniz.

    19. Alipay

    Eklenti: Alipay
    Güvenlik Açığı : Kimliği Doğrulanmış SQL Enjeksiyonu
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    20. Cashtomer

    Eklenti: Cashtomer
    Güvenlik Açığı : Kimliği Doğrulanmış SQL Enjeksiyonu
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    21. WordPress Üyeliği SwiftCloud.io

    Eklenti: WordPress Üyeliği SwiftCloud.io
    Güvenlik Açığı : Kimliği Doğrulanmış SQL Enjeksiyonu
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    22. WordPress Üyeliği SwiftCloud.io

    Eklenti: Yorum Vurgulayıcı
    Güvenlik Açığı : Kimliği Doğrulanmış SQL Enjeksiyonu
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    23. Kolay Referans Yöneticisi

    Eklenti: Kolay Referans Yöneticisi
    Güvenlik Açığı : Kimliği Doğrulanmış SQL Enjeksiyonu
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    24. Youtube Videosunu Göm

    Eklenti: Youtube Videosunu Göm
    Güvenlik Açığı : Kimliği Doğrulanmış SQL Enjeksiyonu
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    25. Sınav ve Anket Ustası

    Eklenti: Sınav ve Anket Ustası
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : 7.1.14
    Önem Puanı : Yüksek

    Güvenlik açığı düzeltildi, bu nedenle 7.1.14 sürümüne güncelleme yapmalısınız.

    26. Online randevu alın

    Eklenti: Online randevu alın
    Güvenlik Açığı : Kimliği Doğrulanmış Depolanan Siteler Arası Komut Dosyası (XSS)
    Yamalı Sürüm : 1.39
    Önem Puanı : Düşük

    Güvenlik açığı düzeltildi, bu nedenle 1.39 sürümüne güncellemeniz gerekir.

    27. miniOrange'ın Google Authenticator'ı

    Eklenti: miniOrange'ın Google Authenticator'ı
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürüm İçindeyim: 5.4.40
    Önem Puanı : Yüksek

    Güvenlik açığı düzeltildi, bu nedenle 5.4.40 sürümüne güncellemelisiniz.

    28. İki Faktörlü Kimlik Doğrulama

    Eklenti: İki Faktörlü Kimlik Doğrulama
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : 1.0.8
    Önem Puanı : Yüksek

    Güvenlik açığı düzeltildi, bu nedenle 1.0.8 sürümüne güncellemelisiniz.

    29. Günlük Namaz Vakti

    Eklenti: Günlük Namaz Vakti
    Güvenlik Açığı : Kimliği Doğrulanmış Depolanmış XSS
    Sürüm İçindeyim: 2021/08/10
    Önem Puanı : Düşük

    Güvenlik açığı düzeltildi, bu nedenle 2021.08.10 sürümüne güncelleme yapmalısınız.

    30. Özel Gönderi Görünümü Oluşturucu

    Eklenti: Özel Gönderi Görüntüleme Oluşturucu
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Yüksek

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    31. FV Akış Oynatıcı Video Oynatıcı

    Eklenti: FV Flowplayer Video Oynatıcı
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürüm İçindeyim: 7.5.3.727
    Önem Puanı : Yüksek

    Güvenlik açığı yamalı olduğundan, 7.5.3.727 sürümüne güncellemeniz gerekir.

    32. Resim Galerisi

    Eklenti: Resim Galerisi
    Güvenlik Açığı : Kimliği Doğrulanmış Depolanmış XSS
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Düşük

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    33. Yazılım Lisans Yöneticisi

    Eklenti: Yazılım Lisans Yöneticisi
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : 4.4.8 (Eklenti Kapalı)
    Önem Puanı : Yüksek

    Güvenlik açığı düzeltildi, bu nedenle 4.4.8 sürümüne güncellemelisiniz.

    34. Sayfa Başına Başa Ekle

    Eklenti: Sayfa Başına Başa Ekle
    Güvenlik Açığı : Kimliği Doğrulanmış Depolanmış XSS
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Düşük

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    Eklenti: Sayfa Başına Başa Ekle
    Güvenlik Açığı : CSRF'den Depolanmış XSS'ye
    Sürümde Yamalı : 1.4.4 (Eklenti Kapalı)
    Önem Puanı : Yüksek

    Güvenlik açığı düzeltildi, bu nedenle 1.4.4 sürümüne güncellemelisiniz.

    35. Secureimage-WP-Sabit

    Eklenti: Secureimage-WP-Sabitlendi
    Güvenlik Açığı : Yansıtılan Siteler Arası Komut Dosyası Çalıştırma (XSS)
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Yüksek

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    36. Görüntü Dışa Aktarma

    Eklenti: Görüntü Dışa Aktarma
    Güvenlik Açığı : Dizin Geçişi
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Kritik

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    37. Yayındaki içerik metni kaydırıcısı

    Eklenti: Gönderideki içerik metni kaydırıcısı
    Güvenlik Açığı : Kimliği Doğrulanmış Depolanan Siteler Arası Komut Dosyası (XSS)
    Sürümde Yamalı : 6.9
    Önem Puanı : Orta

    Güvenlik açığı düzeltildi, bu nedenle 6.9 sürümüne güncellemelisiniz.

    38. İletişim Formu Oluşturucu

    Eklenti: İletişim Formu Oluşturucu
    Güvenlik Açığı : Çoklu Siteler Arası İstek Sahteciliği (CSRF)
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Yüksek

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    39. Calendar_plugin

    Eklenti: Calendar_plugin
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Yüksek

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    40. Kenar Çubuğu Ekle

    Eklenti: Kenar Çubuğu Ekle
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Yüksek

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    41. WP SEO Etiketleri

    Eklenti: WP SEO Etiketleri
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Yüksek

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    42. WooCommerce için Moova

    Eklenti: WooCommerce için Moova
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Yüksek

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    43. jQuery Slogan Döndürücü

    Eklenti: jQuery Tagline Rotator
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Yüksek

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    44. Plugmatter Fiyatlandırma Tablosu Lite

    Eklenti: Plugmatter Fiyatlandırma Tablosu Lite
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Yüksek

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    45. Basit Açılır Bülten

    Eklenti: Basit Açılır Bülten
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Yüksek

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    46. ​​TipoFR

    Eklenti: TypoFR
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Yüksek

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    47. WP Şarkı Kitabı

    Eklenti: WP Songbook
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Yüksek

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    48. Özel Posta Tipi İlişkileri

    Eklenti: Özel Yazı Tipi İlişkileri
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Yüksek

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    49. 2 Yönlü Görüntülü Aramalar ve Rastgele Sohbet

    Eklenti: 2 Yönlü Görüntülü Aramalar ve Rastgele Sohbet
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Yüksek

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    50. WP Çeşmesi

    Eklenti: WP Çeşmesi
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Yüksek

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    51. Medya Kullanımı

    Eklenti: Medya Kullanımı
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Yüksek

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    52. Karalama Haritaları

    Eklenti: Karalama Haritaları
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Yüksek

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    53. Çok Oyunculu Oyunlar

    Eklenti: Çok Oyunculu Oyunlar
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Yüksek

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    54. Skaut çarşısı

    Eklenti: Skaut bazar
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Yüksek

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    55. Akıllı E-posta Uyarıları

    Eklenti: Akıllı E-posta Uyarıları
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Yüksek

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    56. Basit Behance Portföyü

    Eklenti: Basit Behance Portföyü
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Yüksek

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar eklentiyi kaldırın ve silin.

    WordPress Tema Güvenlik Açıkları

    Sorumlu Açıklama Üzerine Bir Not

    Bilgisayar korsanlarına saldırmak için bir istismar sağlıyorsa, bir güvenlik açığının neden açıklanacağını merak ediyor olabilirsiniz. Bir güvenlik araştırmacısının güvenlik açığını bulup özel olarak yazılım geliştiricisine bildirmesi çok yaygındır.

    Sorumlu açıklama ile , araştırmacının ilk raporu, yazılımın sahibi olan şirketin geliştiricilerine özel olarak yapılır, ancak bir yama kullanıma sunulduğunda tüm ayrıntıların yayınlanacağına dair bir anlaşma ile. Önemli güvenlik açıkları için, daha fazla kişiye yama yapması için zaman tanımak için güvenlik açığının açıklanmasında küçük bir gecikme olabilir.

    Güvenlik araştırmacısı, yazılım geliştiricinin rapora yanıt vermesi veya bir yama sağlaması için bir son tarih verebilir. Bu süre karşılanmazsa araştırmacı, geliştiriciye bir yama yayınlaması için baskı yapmak için güvenlik açığını kamuya açıklayabilir.

    Bir güvenlik açığını herkese açık olarak ifşa etmek ve görünüşe göre bir Sıfır-Gün güvenlik açığı - yaması olmayan ve vahşi doğada istismar edilen bir tür güvenlik açığı - verimsiz görünebilir. Ancak, bir araştırmacının geliştiriciye güvenlik açığını düzeltmesi için baskı yapması gereken tek kaldıraç budur.

    Bir bilgisayar korsanı güvenlik açığını keşfederse, Exploit'i sessizce kullanabilir ve son kullanıcıya (bu sizsiniz) zarar verebilir, yazılım geliştirici ise güvenlik açığını düzeltmeden bırakmaktan memnun kalır. Google'ın Sıfır Projesi, güvenlik açıklarını ifşa etme konusunda benzer yönergelere sahiptir. Güvenlik açığının yamalanıp düzeltilmediğine bakılmaksızın 90 gün sonra güvenlik açığının tüm ayrıntılarını yayınlarlar.

    WordPress Web Sitenizi Savunmasız Eklentilerden ve Temalardan Nasıl Korursunuz?

    Bu rapordan da görebileceğiniz gibi, her hafta birçok yeni WordPress eklentisi ve tema güvenlik açığı ifşa ediliyor. Bildirilen her güvenlik açığı açıklamasını takip etmenin zor olabileceğini biliyoruz, bu nedenle iThemes Security Pro eklentisi, sitenizin bilinen bir güvenlik açığına sahip bir tema, eklenti veya WordPress çekirdek sürümü çalıştırmadığından emin olmanızı kolaylaştırır.

    1. iThemes Security Pro Site Tarayıcısını açın

    iThemes Security Pro eklentisinin Site Tarayıcısı, WordPress sitelerinin saldırıya uğramasının 1 numaralı nedeni için tarama yapar: eski eklentiler ve bilinen güvenlik açıklarına sahip temalar. Site Tarayıcı, sitenizde bilinen güvenlik açıklarını kontrol eder ve varsa otomatik olarak bir düzeltme eki uygular.

    Yeni yüklemelerde Site Taramasını etkinleştirmek için eklentinin içindeki Özellikler menüsündeki Site Kontrolü sekmesine gidin ve Site Taramasını etkinleştirmek için düğmeyi tıklayın.

    Bu resmin boş bir alt özelliği var; dosya adı enable-site-scan-1-1024x519.png'dir

    Manuel Site Taramasını tetiklemek için Site Scan Security Dashboard kartındaki Şimdi Tara düğmesine tıklayın.

    Bu resmin boş bir alt özelliği var; dosya adı Site-Scans-Security-Card.png'dir.

    Site Taraması bir güvenlik açığı tespit ederse, ayrıntılar sayfasını görüntülemek için güvenlik açığı bağlantısını tıklayın.

    Bu resmin boş bir alt özelliği var; dosya adı güvenlik açıkları-detaylar sayfası-1024x580.png

    Site Tarama güvenlik açığı sayfasında, güvenlik açığı için bir düzeltme olup olmadığını göreceksiniz. Kullanılabilir bir yama varsa, düzeltmeyi web sitenize uygulamak için Eklentiyi Güncelle düğmesini tıklayabilirsiniz.

    2. Sürüm Yönetimini Açın

    iThemes Security Pro'daki Sürüm Yönetimi özelliği, eski yazılımlar yeterince hızlı güncellenmediğinde sitenizi korumak için Site Tarama ile entegre olur. Web sitenizde savunmasız yazılım çalıştırıyorsanız, en güçlü güvenlik önlemleri bile başarısız olur. Bu ayarlar, bilinen bir güvenlik açığı varsa ve bir yama varsa yeni sürümlere otomatik olarak güncelleme seçenekleriyle sitenizin korunmasına yardımcı olur.

    iThemes Security Pro'daki Ayarlar sayfasından Özellikler ekranına gidin. Site Kontrolü sekmesine tıklayın. Buradan Sürüm Yönetimini etkinleştirmek için geçiş düğmesini kullanın. Ayarlar dişli kutusunu kullanarak, iThemes Security Pro'nun WordPress güncellemelerini, eklentileri, temaları ve ek korumayı nasıl işlemesini istediğiniz de dahil olmak üzere daha da fazla ayarı yapılandırabilirsiniz.

    Bir Güvenlik Açığını Düzeltirse Otomatik Güncelleme kutusunu seçtiğinizden emin olun, böylece iThemes Security Pro, Site Tarayıcı tarafından bulunan bir güvenlik açığını düzeltirse bir eklentiyi veya temayı otomatik olarak güncelleyecektir.

    iThemes Security Pro sürüm yönetimi

    3. iThemes Security Pro, Sitenizde Bilinen Bir Güvenlik Açığı Bulduğunda E-posta Uyarısı Alın

    Site Tarama Planlamasını etkinleştirdikten sonra, eklentinin Bildirim Merkezi ayarlarına gidin. Bu ekranda Site Tarama Sonuçları bölümüne gidin.

    Bu resmin boş bir alt özelliği var; dosya adı site-scan-results-1024x550.jpg

    Bildirim e-postasını etkinleştirmek için kutuyu tıklayın ve ardından Ayarları Kaydet düğmesini tıklayın .

    Artık, herhangi bir planlanmış site taraması sırasında, iThemes Security Pro bilinen herhangi bir güvenlik açığını keşfederse bir e-posta alacaksınız. E-posta böyle bir şeye benzeyecek.

    site-tarama-sonuçları

    iThemes Security Pro'yu Edinin ve Bu Gece Biraz Daha Kolay Dinlenin

    WordPress güvenlik eklentimiz iThemes Security Pro, web sitenizi yaygın WordPress güvenlik açıklarından korumak ve korumak için 50'den fazla yol sunar. WordPress, iki faktörlü kimlik doğrulama, kaba kuvvet koruması, güçlü parola uygulaması ve daha fazlasıyla web sitenize ekstra bir güvenlik katmanı ekleyebilirsiniz.