- Katılım
- 12 Şub 2024
- Mesajlar
- 13
Genel Bilgi
Bazı WordPress eklentilerinde güvenlik zafiyetleri tespit edilmiştir.
Etki
Mevcut zafiyetler nedeniyle hedef sistemlerin siber saldırganlar tarafından saldırıya uğraması ihtimal dahilindedir. CVE kodları şöyledir:
CVE-2026-15100, CVE-2026-65522, CVE-2026-65511, CVE-2026-65500, CVE-2026-27377, CVE-2026-15981, CVE-2026-15212, CVE-2026-11354, CVE-2026-12736, CVE-2025-9205, CVE-2026-15420, CVE-2026-13464 ve CVE-2026-6454
Çözüm
Siber Güvenlik Başkanlığı, kullanıcı ve sistem yöneticilerine yayınlanan dokümanları incelemelerini ve gerekli önlemlerin ivedilikle alınmasını tavsiye etmektedir.
Kaynaklar
https://plugins.trac.wordpress.org/...s/5.4.4/class-mo-saml-login-validate.php#L118
https://plugins.trac.wordpress.org/...s/5.4.4/class-mo-saml-login-validate.php#L541
https://plugins.trac.wordpress.org/...n/tags/5.4.4/class-mo-saml-utilities.php#L403
https://plugins.trac.wordpress.org/...Core/class-mo-saml-xml-security-dsig.php#L938
https://plugins.trac.wordpress.org/...2Core/class-mo-saml-xml-security-key.php#L621
https://plugins.trac.wordpress.org/changeset/3611421/miniorange-saml-20-single-sign-on
https://www.wordfence.com/threat-in...12f60f-61ea-47b1-a3ef-17275f7951df?source=cve
