TR-26-0622 (WordPress Eklenti Güvenlik Bildirimi)

Katılım
12 Şub 2024
Mesajlar
13

Genel Bilgi


Bazı WordPress eklentilerinde güvenlik zafiyetleri tespit edilmiştir.

Etki


Mevcut zafiyetler nedeniyle hedef sistemlerin siber saldırganlar tarafından saldırıya uğraması ihtimal dahilindedir. CVE kodları şöyledir:

CVE-2026-15100, CVE-2026-65522, CVE-2026-65511, CVE-2026-65500, CVE-2026-27377, CVE-2026-15981, CVE-2026-15212, CVE-2026-11354, CVE-2026-12736, CVE-2025-9205, CVE-2026-15420, CVE-2026-13464 ve CVE-2026-6454

Çözüm


Siber Güvenlik Başkanlığı, kullanıcı ve sistem yöneticilerine yayınlanan dokümanları incelemelerini ve gerekli önlemlerin ivedilikle alınmasını tavsiye etmektedir.

Kaynaklar


https://plugins.trac.wordpress.org/...s/5.4.4/class-mo-saml-login-validate.php#L118

https://plugins.trac.wordpress.org/...s/5.4.4/class-mo-saml-login-validate.php#L541

https://plugins.trac.wordpress.org/...n/tags/5.4.4/class-mo-saml-utilities.php#L403

https://plugins.trac.wordpress.org/...Core/class-mo-saml-xml-security-dsig.php#L938

https://plugins.trac.wordpress.org/...2Core/class-mo-saml-xml-security-key.php#L621

https://plugins.trac.wordpress.org/changeset/3611421/miniorange-saml-20-single-sign-on

https://www.wordfence.com/threat-in...12f60f-61ea-47b1-a3ef-17275f7951df?source=cve
 

Bu konuyu görüntüleyen kullanıcılar

Reklam

Son mesajlar

Yeni Konular

Üst