WordPress Güvenlik Açığı Raporu: Eylül 2021, 3. Bölüm

Yayınlanan: 2021-09-15

Güvenlik açığı bulunan eklentiler ve temalar, WordPress web sitelerinin saldırıya uğramasının 1 numaralı nedenidir. WPScan tarafından desteklenen haftalık WordPress Güvenlik Açığı Raporu, son WordPress eklentisini, temasını ve temel güvenlik açıklarını ve web sitenizde güvenlik açığı bulunan eklentilerden veya temalardan birini çalıştırırsanız ne yapmanız gerektiğini kapsar.

Her güvenlik açığı, Düşük , Orta , Yüksek veya Kritik önem derecesine sahip olacaktır. Güvenlik açıklarının sorumlu bir şekilde ifşa edilmesi ve raporlanması, WordPress topluluğunu güvende tutmanın ayrılmaz bir parçasıdır.

Bugüne kadarki en büyük WordPress Güvenlik Açığı Raporlarından biri olarak, bu haberi duyurmak ve WordPress'i herkes için daha güvenli hale getirmek için lütfen bu gönderiyi arkadaşlarınızla paylaşın.

15 Eylül 2021 Raporunun İçeriği
    Bu raporun her hafta gelen kutunuza teslim edilmesini ister misiniz?
    Haftalık e-postaya abone olun

    WordPress Temel Güvenlik Açıkları

    Birkaç WordPress temel güvenlik sorunu açıklandı ve düzeltildi. WordPress 5.8.1, bir güvenlik ve bakım sürümü olarak yayınlandı. En iyi uygulama olarak, her zaman WordPress çekirdeğinin en son sürümünü çalıştırdığınızdan emin olun!

    1. WordPress 5.4 ila 5.8

    Güvenlik Açığı : REST API aracılığıyla Veriye Maruz Kalma
    Sürümde Yamalı : 5.8.1
    Önem Puanı : Orta

    Güvenlik açığı düzeltildi, bu nedenle tüm sitelerinizi bugün WordPress 5.8.1'e güncellemelisiniz.

    Güvenlik Açığı : Blok Düzenleyicide Kimliği Doğrulanmış XSS
    Sürümde Yamalı : 5.8.1
    Önem Puanı : Orta

    Güvenlik açığı düzeltildi, bu nedenle tüm sitelerinizi bugün WordPress 5.8.1'e güncellemelisiniz.

    Güvenlik Açığı : Lodash Kitaplığı Güncellemesi
    Sürümde Yamalı : 5.8.1
    Önem Puanı : Orta

    Güvenlik açığı düzeltildi, bu nedenle tüm sitelerinizi bugün WordPress 5.8.1'e güncellemelisiniz.

    WordPress Eklenti Güvenlik Açıkları

    Bu bölümde, en son WordPress eklenti güvenlik açıkları açıklandı. Her eklenti listesi, güvenlik açığının türünü, yama uygulanmışsa sürüm numarasını ve önem derecesini içerir.

    1. Pinterest Otomatik

    Eklenti: Pinterest Otomatik
    Güvenlik Açığı : Kimliği Doğrulanmamış Keyfi Seçenekler Güncellemesi
    Sürümde Yamalı : 4.14.4
    Önem Puanı : Kritik

    Güvenlik açığı düzeltildi, bu nedenle 4.14.4 sürümüne güncellemelisiniz.

    2. WordPress Otomatik

    Eklenti: WordPress Otomatik
    Güvenlik Açığı : Kimliği Doğrulanmamış Keyfi Seçenekler Güncellemesi
    Sürüm İçindeyim: 3.53.3
    Önem Puanı : Kritik

    Güvenlik açığı düzeltildi, bu nedenle 3.53.3 sürümüne güncellemeniz gerekir.

    3. ELEX WooCommerce Google Alışveriş

    Eklenti: ELEX WooCommerce Google Alışveriş
    Güvenlik Açığı : Yansıtılan Siteler Arası Komut Dosyası Çalıştırma (XSS)
    Sürümde Yamalı : 1.2.4
    Önem Puanı : Yüksek

    Güvenlik açığı düzeltildi, bu nedenle 1.2.4 sürümüne güncellemelisiniz.

    4. Kullanıcı Kaydı

    Eklenti: Kullanıcı Kaydı
    Güvenlik Açığı : Düşük Ayrıcalıklı Depolanan Siteler Arası Komut Dosyası
    Sürümde Yamalı : 2.0.2
    Önem Puanı : Orta

    Güvenlik açığı yamalanmıştır, bu nedenle 2.0.2 sürümüne güncellemeniz gerekir.

    5. uListeleme

    Eklenti: uListing
    Güvenlik Açığı : CSRF aracılığıyla Keyfi Blog Seçeneği Güncellemesi
    Sürümde Yamalı : 2.0.9
    Önem Puanı : Yüksek

    Güvenlik açığı yamalanmıştır, bu nedenle 2.0.9 sürümüne güncellemeniz gerekir.

    6. Randevu Saati Rezervasyon

    Eklenti: Randevu Saati Rezervasyon
    Güvenlik Açığı : Kimliği Doğrulanmış Depolanan Siteler Arası Komut Dosyası
    Sürümde Yamalı: 1.3.16
    Önem Puanı : Düşük

    Güvenlik açığı düzeltildi, bu nedenle 1.3.16 sürümüne güncellemelisiniz.

    Eklenti: Randevu Saati Rezervasyon
    Güvenlik Açığı : Kimliği Doğrulanmış Depolanmış XSS
    Sürümde Yamalı : 1.3.17
    Önem Puanı : Düşük

    Güvenlik açığı düzeltildi, bu nedenle 1.3.17 sürümüne güncelleme yapmalısınız.

    7. KullanıcılarWP

    Eklenti: UsersWP
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürüm İçindeyim: 1.2.2.29
    Önem Puanı : Orta

    Güvenlik açığı düzeltildi, bu nedenle 1.2.2.29 sürümüne güncellemeniz gerekir.

    8. PublishPress Editoryal Takvim

    Eklenti: PublishPress Editoryal Takvim
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : 3.5.1
    Önem Puanı : Yüksek

    Güvenlik açığı düzeltildi, bu nedenle 3.5.1 sürümüne güncelleme yapmalısınız.

    9. Daha İyi Bul ve Değiştir

    Eklenti: Daha İyi Bul ve Değiştir
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : 1.2.9
    Önem Puanı : Yüksek

    Güvenlik açığı düzeltildi, bu nedenle 1.2.9 sürümüne güncellemelisiniz.

    10. CM Araç İpucu Sözlüğü

    Eklenti: CM Araç İpucu Sözlüğü
    Güvenlik Açığı : Contributor+ Depolanan Siteler Arası Komut Dosyası
    Sürüm İçindeyim: 3.9.21
    Önem Puanı : Orta

    Güvenlik açığı yamalı olduğundan, 3.9.21 sürümüne güncellemeniz gerekir.

    11. WooCommerce için Bitcoin / AltCoin Ödeme Geçidi

    Eklenti: WooCommerce için Bitcoin / AltCoin Ödeme Ağ Geçidi
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : 1.6.1
    Önem Puanı : Yüksek

    Güvenlik açığı düzeltildi, bu nedenle 1.6.1 sürümüne güncellemelisiniz.

    12. Modern Etkinlik Takvimi Lite

    Eklenti: Modern Etkinlik Takvimi Lite
    Güvenlik Açığı : Yönetici+ Depolanan Siteler Arası Komut Dosyası
    Sürüm İçindeyim: 5.22.2
    Önem Puanı : Düşük

    Güvenlik açığı düzeltildi, bu nedenle 5.22.2 sürümüne güncelleme yapmalısınız.

    13. Chatbot'um

    Tema: Benim Sohbet Robotum
    Güvenlik Açığı : Yansıtılan Siteler Arası Komut Dosyası Çalıştırma (XSS)
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Yüksek

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    14. Yinelenen Sayfa

    Eklenti: Sayfayı Çoğalt
    Güvenlik Açığı : Yönetici+ Depolanan Siteler Arası Komut Dosyası
    Sürümde Yamalı : 4.4.3
    Önem Puanı : Orta

    Güvenlik açığı düzeltildi, bu nedenle 4.4.3 sürümüne güncellemelisiniz.

    15. Hava Etkisi

    Eklenti: Hava Etkisi
    Güvenlik Açığı : Yönetici+ Depolanan Siteler Arası Komut Dosyası
    Sürümde Yamalı : 1.3.6
    Önem Puanı : Düşük

    Güvenlik açığı düzeltildi, bu nedenle 1.3.6 sürümüne güncellemelisiniz.

    Eklenti: Hava Etkisi
    Güvenlik Açığı : CSRF'den Depolanan Siteler Arası Komut Dosyasına
    Sürümde Yamalı : 1.3.4
    Önem Puanı : Yüksek

    Güvenlik açığı düzeltildi, bu nedenle 1.3.6 sürümüne güncellemelisiniz.

    16. Zincirleme Testi

    Eklenti: Zincirleme Testi
    Güvenlik Açığı : Kimliği Doğrulanmış Depolanan Siteler Arası Komut Dosyası
    Sürüm İçindeyim: 1.2.7.2
    Önem Puanı : Düşük

    Güvenlik açığı düzeltildi, bu nedenle 1.2.7.2 sürümüne güncelleme yapmalısınız.

    17. WP Akademik Kişi Listesi

    Eklenti : WP Akademik Kişi Listesi
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    18. Konnichiwa! Üyelik

    Eklenti : Konnichiwa! Üyelik
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    19. 3D Kapak Döngüsü

    Eklenti : 3D Cover Carousel
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    20. Google'dan Daha Fazlası

    Eklenti : Google'dan Daha Fazlası
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    21. simpleSAMLphp Kimlik Doğrulaması

    Eklenti : simpleSAMLphp Kimlik Doğrulaması
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    22. Özel Menü Eklentisi

    Eklenti : Özel Menü Eklentisi
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    23. Twitter Arkadaşlar Widget'ı

    Eklenti : Twitter Arkadaşlar Widget'ı
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    24. KiralıkBasın

    Eklenti : RentPress
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    25. SP Kiralama Müdürü

    Eklenti : SP Kiralama Yöneticisi
    Güvenlik Açığı : Kimliği Doğrulanmamış SQL Enjeksiyonu
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Yüksek

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    26. Kullanıcı Aktivasyon E-postası

    Eklenti : Kullanıcı Aktivasyon E-postası
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    27. WP Google Haritalar

    Eklenti: WP Google Haritalar
    Güvenlik Açığı : Birden Çok Yönetici+ Depolanan Siteler Arası Komut Dosyası
    Sürümde Yamalı : 8.1.13
    Önem Puanı : Düşük

    Güvenlik açığı düzeltildi, bu nedenle 8.1.13 sürümüne güncelleme yapmalısınız.

    28. GeoDirectory

    Eklenti: GeoDirectory
    Güvenlik Açığı : Kimliği Doğrulanmış (admin+) Depolanan Siteler Arası Komut Dosyası (XSS)
    Sürümde Yamalı : 2.1.1.3
    Önem Puanı : Orta

    Güvenlik açığı düzeltildi, bu nedenle 4.4.3 sürümüne güncellemelisiniz.

    29. ÇeviriBasın

    Eklenti: TranslatePress
    Güvenlik Açığı : Kimliği Doğrulanmış Depolanan Siteler Arası Komut Dosyası
    Sürümde Yamalı : 2.0.9
    Önem Puanı : Düşük

    Güvenlik açığı yamalanmıştır, bu nedenle 2.0.9 sürümüne güncellemeniz gerekir.

    30. Gönderi Başlığı Sayacı

    Eklenti : Yazı Başlığı Sayacı
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    31. YouTube Video Yerleştirici

    Eklenti : YouTube Video Yerleştirici
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    32. Bildirimler

    Eklenti : Bildirimler
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    33. DJ E-posta Yayını

    Eklenti : DJ EmailPublish
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    34. Bir Bol.com Eklentisi Daha

    Eklenti : Yine Bir Bol.com Eklentisi
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    35. WP-T-Wap

    Eklenti : WP-T-Wap
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    36. Sayfada SEO + Whatsapp Sohbet Düğmesi

    Eklenti : Sayfa SEO + Whatsapp Sohbet Düğmesi
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    37. WP Komut Dosyaları

    Eklenti : WP Komut Dosyaları
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    38. WP Tasarım Haritaları ve Yerler

    Eklenti : WP Tasarım Haritaları ve Yerler
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    39. Wise Agent Yakalama Formları

    Eklenti : Wise Agent Yakalama Formları
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    40. Yorumları Düzenle XT

    Eklenti : Yorumları Düzenle XT
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    41. RSVPMaker Excel

    Eklenti : RSVPMaker Excel
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    42. Sınır Yükleme Çubuğu

    Eklenti : Border Loading Bar
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    43. Basit Örülmüş Küçük Resimler

    Eklenti : Basit Keçeli Küçük Resimler
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    44. WordPress Basit Mağaza

    Eklenti : WordPress Basit Mağaza
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    45. Kategori Başına WooCommerce Ödeme Ağ Geçidi

    Eklenti : Kategori Başına WooCommerce Ödeme Ağ Geçidi
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    46. ​​Özel Web Sitesi Verileri

    Eklenti : Özel Web Sitesi Verileri
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    47. Gelişmiş Arama

    Eklenti : Gelişmiş Arama
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    48. WooCommerce için Moneybird Entegrasyonu

    Eklenti : WooCommerce için Moneybird Entegrasyonu
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    49. Örümcek analizi

    Eklenti : Spideranalyse
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    50. OSD Abone ol

    Eklenti : OSD Abone ol
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    51. Web Push Bildirimlerini Besleyin

    Eklenti : Web Push Bildirimlerini Feedify
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    52. Açılır ve kaydırılabilir Metin

    Eklenti : Açılır ve kaydırılabilir Metin
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    53. GNU-Mailman Entegrasyonu

    Eklenti : GNU-Mailman Entegrasyonu
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    54. Hata Kitaplığı

    Eklenti : Hata Kitaplığı
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    55. SMS OVH

    Eklenti : SMS OVH
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    56. MoolaMojo

    Eklenti : MoolaMojo
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    57. WordPress InviteBox Eklentisi

    Eklenti : WordPress InviteBox Eklentisi
    Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Orta

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    58. wp-yayınları

    Eklenti : wp-yayınları
    Güvenlik Açığı : Yerel Dosya Dahil Etme
    Sürümde Yamalı : Bilinen bir düzeltme yok
    Önem Puanı : Yüksek

    Bu güvenlik açığı yamalanmadı. Bir yama yayınlanana kadar temayı kaldırın ve silin.

    59. MotoPress'ten Zaman Çizelgesi ve Etkinlik Programı

    Eklenti: MotoPress'ten Zaman Çizelgesi ve Etkinlik Takvimi
    Güvenlik Açığı : Yazar+ Depolanan Siteler Arası Komut Dosyası
    Sürümde Yamalı: 2.3.19
    Önem Puanı : Orta

    Güvenlik açığı düzeltildi, bu nedenle 2.3.19 sürümüne güncellemelisiniz.

    60. Yorum Bağlantısı Kaldır ve Diğer Yorum Araçları

    Eklenti: Yorum Bağlantısını Kaldır ve Diğer Yorum Araçları
    Güvenlik Açığı : CSRF aracılığıyla Keyfi Yorum Silme
    Sürümde Yamalı : 2.1.6
    Önem Puanı : Orta

    Güvenlik açığı düzeltildi, bu nedenle 4.4.3 sürümüne güncellemelisiniz.

    61. WP Basit Rezervasyon Takvimi

    Eklenti: WP Basit Rezervasyon Takvimi
    Güvenlik Açığı : Kimliği Doğrulanmış SQL Enjeksiyonu
    Sürümde Yamalı : 2.0.6
    Önem Puanı : Orta

    Güvenlik açığı düzeltildi, bu nedenle 2.0.6 sürümüne güncellemelisiniz.

    62. Kötü Botları Engelle ve Durdur

    Eklenti: Kötü Botları Engelle ve Durdur
    Güvenlik Açığı : Kimliği Doğrulanmış SQL Enjeksiyonları
    Yamalı Sürüm : 6.60
    Önem Puanı : Orta

    Güvenlik açığı düzeltildi, bu nedenle 6.60 sürümüne güncellemelisiniz.

    63. Ücretli Üye Abonelikleri

    Eklenti: Ücretli Üye Abonelikleri
    Güvenlik Açığı : Kimliği Doğrulanmış SQL Enjeksiyonu
    Sürümde Yamalı : 2.4.2
    Önem Puanı : Orta

    Güvenlik açığı düzeltildi, bu nedenle 4.4.3 sürümüne güncellemelisiniz.

    64. Kolay Akordeon

    Eklenti: Kolay Akordeon
    Güvenlik Açığı : Yönetici+ Depolanan Siteler Arası Komut Dosyası
    Sürümde Yamalı: 2.0.22
    Önem Puanı : Düşük

    Güvenlik açığı düzeltildi, bu nedenle 4.4.3 sürümüne güncellemelisiniz.

    WordPress Tema Güvenlik Açıkları

    1. sarmak

    Tema: Enfold
    Güvenlik Açığı : Yansıtılan Siteler Arası Komut Dosyası Çalıştırma (XSS)
    Sürümde Yamalı : 4.8.4
    Önem Puanı : Orta

    Güvenlik açığı düzeltildi, bu nedenle 4.8.4 sürümüne güncellemelisiniz.

    Sorumlu Açıklama Üzerine Bir Not

    Bilgisayar korsanlarına saldırmak için bir istismar sağlıyorsa, bir güvenlik açığının neden açıklanacağını merak ediyor olabilirsiniz. Bir güvenlik araştırmacısının güvenlik açığını bulup özel olarak yazılım geliştiricisine bildirmesi çok yaygındır.

    Sorumlu açıklama ile , araştırmacının ilk raporu, yazılımın sahibi olan şirketin geliştiricilerine özel olarak yapılır, ancak bir yama kullanıma sunulduğunda tüm ayrıntıların yayınlanacağına dair bir anlaşma ile. Önemli güvenlik açıkları için, daha fazla kişiye yama yapması için zaman tanımak için güvenlik açığının açıklanmasında küçük bir gecikme olabilir.

    Güvenlik araştırmacısı, yazılım geliştiricinin rapora yanıt vermesi veya bir yama sağlaması için bir son tarih verebilir. Bu süre karşılanmazsa araştırmacı, geliştiriciye bir yama yayınlaması için baskı yapmak için güvenlik açığını kamuya açıklayabilir.

    Bir güvenlik açığını herkese açık olarak ifşa etmek ve görünüşe göre bir Sıfır-Gün güvenlik açığı - yaması olmayan ve vahşi doğada istismar edilen bir tür güvenlik açığı - verimsiz görünebilir. Ancak, bir araştırmacının geliştiriciye güvenlik açığını düzeltmesi için baskı yapması gereken tek kaldıraç budur.

    Bir bilgisayar korsanı güvenlik açığını keşfederse, Exploit'i sessizce kullanabilir ve son kullanıcıya (bu sizsiniz) zarar verebilir, yazılım geliştirici ise güvenlik açığını düzeltmeden bırakmaktan memnun kalır. Google'ın Sıfır Projesi, güvenlik açıklarını ifşa etme konusunda benzer yönergelere sahiptir. Güvenlik açığının yamalanıp düzeltilmediğine bakılmaksızın 90 gün sonra güvenlik açığının tüm ayrıntılarını yayınlarlar.

    WordPress Web Sitenizi Savunmasız Eklentilerden ve Temalardan Nasıl Korursunuz?

    Bu rapordan da görebileceğiniz gibi, her hafta birçok yeni WordPress eklentisi ve tema güvenlik açığı ifşa ediliyor. Bildirilen her güvenlik açığı açıklamasını takip etmenin zor olabileceğini biliyoruz, bu nedenle iThemes Security Pro eklentisi, sitenizin bilinen bir güvenlik açığına sahip bir tema, eklenti veya WordPress çekirdek sürümü çalıştırmadığından emin olmanızı kolaylaştırır.

    1. iThemes Security Pro Site Tarayıcısını açın

    iThemes Security Pro eklentisinin Site Tarayıcısı, WordPress sitelerinin saldırıya uğramasının 1 numaralı nedeni için tarama yapar: eski eklentiler ve bilinen güvenlik açıklarına sahip temalar. Site Tarayıcı, sitenizde bilinen güvenlik açıklarını kontrol eder ve varsa otomatik olarak bir düzeltme eki uygular.

    Yeni yüklemelerde Site Taramasını etkinleştirmek için eklentinin içindeki Özellikler menüsündeki Site Kontrolü sekmesine gidin ve Site Taramasını etkinleştirmek için düğmeyi tıklayın.

    Bu resmin boş bir alt özelliği var; dosya adı enable-site-scan-1-1024x519.png'dir

    Manuel Site Taramasını tetiklemek için Site Scan Security Dashboard kartındaki Şimdi Tara düğmesine tıklayın.

    Bu resmin boş bir alt özelliği var; dosya adı Site-Scans-Security-Card.png'dir.

    Site Taraması bir güvenlik açığı tespit ederse, ayrıntılar sayfasını görüntülemek için güvenlik açığı bağlantısını tıklayın.

    Bu resmin boş bir alt özelliği var; dosya adı güvenlik açıkları-detaylar sayfası-1024x580.png

    Site Tarama güvenlik açığı sayfasında, güvenlik açığı için bir düzeltme olup olmadığını göreceksiniz. Kullanılabilir bir yama varsa, düzeltmeyi web sitenize uygulamak için Eklentiyi Güncelle düğmesini tıklayabilirsiniz.

    2. Güvenlik Açığını Düzeltirse Sürüm Yönetimini Otomatik Güncellemek İçin Açın

    iThemes Security Pro'daki Sürüm Yönetimi özelliği, eski yazılımlar yeterince hızlı güncellenmediğinde sitenizi korumak için Site Tarama ile entegre olur. Web sitenizde savunmasız yazılım çalıştırıyorsanız, en güçlü güvenlik önlemleri bile başarısız olur. Bu ayarlar, bilinen bir güvenlik açığı varsa ve bir yama varsa yeni sürümlere otomatik olarak güncelleme seçenekleriyle sitenizin korunmasına yardımcı olur.

    iThemes Security Pro'daki Ayarlar sayfasından Özellikler ekranına gidin. Site Kontrolü sekmesine tıklayın. Buradan Sürüm Yönetimini etkinleştirmek için geçiş düğmesini kullanın. Ayarlar dişli kutusunu kullanarak, iThemes Security Pro'nun WordPress güncellemelerini, eklentileri, temaları ve ek korumayı nasıl işlemesini istediğiniz de dahil olmak üzere daha da fazla ayarı yapılandırabilirsiniz.

    Bir Güvenlik Açığını Düzeltirse Otomatik Güncelleme kutusunu seçtiğinizden emin olun, böylece iThemes Security Pro, Site Tarayıcı tarafından bulunan bir güvenlik açığını düzeltirse bir eklentiyi veya temayı otomatik olarak güncelleyecektir.

    iThemes Security Pro sürüm yönetimi

    3. iThemes Security Pro, Sitenizde Bilinen Bir Güvenlik Açığı Bulduğunda E-posta Uyarısı Alın

    Site Tarama Planlamasını etkinleştirdikten sonra, eklentinin Bildirim Merkezi ayarlarına gidin. Bu ekranda Site Tarama Sonuçları bölümüne gidin.

    Bu resmin boş bir alt özelliği var; dosya adı site-scan-results-1024x550.jpg

    Bildirim e-postasını etkinleştirmek için kutuyu tıklayın ve ardından Ayarları Kaydet düğmesini tıklayın .

    Artık, herhangi bir planlanmış site taraması sırasında, iThemes Security Pro bilinen herhangi bir güvenlik açığını keşfederse bir e-posta alacaksınız. E-posta böyle bir şeye benzeyecek.

    site-tarama-sonuçları

    iThemes Security Pro'yu Edinin ve Bu Gece Biraz Daha Kolay Dinlenin

    WordPress güvenlik eklentimiz iThemes Security Pro, web sitenizi yaygın WordPress güvenlik açıklarından korumak ve korumak için 50'den fazla yol sunar. WordPress, iki faktörlü kimlik doğrulama, kaba kuvvet koruması, güçlü parola uygulaması ve daha fazlasıyla web sitenize ekstra güvenlik katmanları ekleyebilirsiniz.

    • Eklenti ve tema güvenlik açıkları için site tarayıcı
    • Gerçek zamanlı web sitesi güvenlik panosu
    • Dosya değişikliği algılama
    • WordPress güvenlik günlükleri
    • Güvenilir cihazlar
    • reCAPTCHA
    • kaba kuvvet koruması
    • İki faktörlü kimlik doğrulama
    • Sihirli giriş bağlantıları
    • Ayrıcalık yükseltme
    • Güvenliği ihlal edilmiş parolaların kontrolü ve reddi

    iThemes Security Pro'yu edinin

    WordPress Güvenlik Açığı Raporu