WordPress Güvenlik Açığı Raporu: Ekim 2021, 3. Bölüm
Yayınlanan: 2021-10-21Güvenlik açığı bulunan eklentiler ve temalar, WordPress web sitelerinin saldırıya uğramasının 1 numaralı nedenidir. WPScan tarafından desteklenen haftalık WordPress Güvenlik Açığı Raporu, en son WordPress eklentisini, temasını ve temel güvenlik açıklarını ve web sitenizde güvenlik açığı bulunan eklentilerden veya temalardan birini çalıştırırsanız ne yapmanız gerektiğini kapsar.
Her güvenlik açığı, Düşük , Orta , Yüksek veya Kritik önem derecesine sahip olacaktır. Güvenlik açıklarının sorumlu bir şekilde ifşa edilmesi ve raporlanması, WordPress topluluğunu güvende tutmanın ayrılmaz bir parçasıdır.
Lütfen bu gönderiyi arkadaşlarınızla paylaşın ve WordPress'i herkes için daha güvenli hale getirin.
WordPress Temel Güvenlik Açıkları
WordPress çekirdeğinin en son sürümü olan 5.8.1 bir güvenlik ve bakım sürümü olarak yayınlandı. En iyi uygulama olarak, her zaman WordPress çekirdeğinin en son sürümünü çalıştırdığınızdan emin olun!
WordPress Eklenti Güvenlik Açıkları
Bu bölümde, en son WordPress eklenti güvenlik açıkları açıklandı. Her eklenti listesi, güvenlik açığının türünü, yama uygulanmışsa sürüm numarasını ve önem derecesini içerir.
1. WPSchoolBasın

Eklenti: WPSchoolPress
Güvenlik Açığı : Birden Çok Yönetici+ Depolanan Siteler Arası Komut Dosyası
Sürümde Yamalı: 2.1.17
Önem Puanı : Düşük
Eklenti: WPSchoolPress
Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
Sürümde Yamalı : 2.1.10
Önem Puanı : Yüksek
Eklenti: WPSchoolPress
Güvenlik Açığı : Birden Çok Kimliği Doğrulanmış SQL Enjeksiyonları
Sürümde Yamalı : 2.1.10
Önem Puanı : Yüksek
2. YITH WooCommerce Çoklu Satıcı

Eklenti: Squaretype MYITH WooCommerce Çoklu Satıcı
Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
Sürümde Yamalı : 3.8.1
Önem Puanı : Yüksek
3. Print-O-Matic

Eklenti: Print-O-Matic
Güvenlik Açığı : Yönetici+ Depolanan Siteler Arası Komut Dosyası
Sürümde Yamalı : 2.0.3
Önem Puanı : Düşük
4. Pasta Kaydı

Eklenti: Pasta Kaydı
Güvenlik Açığı : Kimliği Doğrulanmamış SQL Enjeksiyonu
Sürümde Yamalı: 3.7.1.6
Önem Puanı : Yüksek
Eklenti: Pasta Kaydı
Güvenlik Açığı : Kimliği Doğrulanmamış SQL Enjeksiyonu
Sürümde Yamalı: 3.7.1.6
Önem Puanı : Kritik
5. WooCommerce için Kupon İştirakleri

Eklenti: WooCommerce için Kupon İştirakleri
Güvenlik Açığı : Keyfi Yönlendirme Ziyaretlerinin CSRF Yoluyla Silinmesi
Sürümde Yamalı: 4.11.3.4
Önem Puanı : Orta
6. MAZ Yükleyici

Eklenti: MAZ Yükleyici
Güvenlik Açığı : Contributor+ SQL Injection
Sürümde Yamalı : 1.3.3
Önem Puanı : Yüksek
7. Vitrin Alt Bilgi Metni
Eklenti: Vitrin Alt Bilgi Metni
Güvenlik Açığı : Yönetici+ Depolanan Siteler Arası Komut Dosyası
Sürümde Yamalı : Bilinen bir düzeltme yok - eklenti kapatıldı
Önem Puanı : Orta
8. Test Aracı Lite
Eklenti: Quiz Tool Lite
Güvenlik Açığı : Birden Çok Yönetici+ Depolanan Siteler Arası Komut Dosyası
Sürümde Yamalı : Bilinen bir düzeltme yok - eklenti kapatıldı
Önem Puanı : Düşük
9. Qwizcards
Eklenti: Qwizcards
Güvenlik Açığı : Yönetici+ Depolanan Siteler Arası Komut Dosyası
Yamalı Sürüm : 3.62
Önem Puanı : Düşük
10. Loco Çeviri

Eklenti: Loco Çeviri
Güvenlik Açığı : Kimliği Doğrulanmış PHP Kod Enjeksiyonu
Sürümde Yamalı : 2.5.4
Önem Puanı : Yüksek
11. iPanorama 360 WordPress Sanal Tur Oluşturucu

Eklenti: iPanorama 360 WordPress Sanal Tur Oluşturucu
Güvenlik Açığı : CSRF'den Depolanan Siteler Arası Komut Dosyasına
Sürümde Yamalı: 1.6.22
Önem Puanı : Yüksek
12. WordPress İçin Etkileşimli Vizyon

Eklenti: WordPress için Vision Interactive
Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
Sürümde Yamalı : bilinen bir düzeltme yok
Önem Puanı : Yüksek
13. WordPress için ImageLinks Etkileşimli Resim Oluşturucu

Eklenti: WordPress için ImageLinks Etkileşimli Resim Oluşturucu
Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
Sürümde Yamalı : bilinen bir düzeltme yok
Önem Puanı : Yüksek
14. WordPress Kolay Özel Js ve Css Eklentisi

Eklenti: WordPress Kolay Özel Js ve Css Eklentisi
Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
Sürümde Yamalı : bilinen bir düzeltme yok
Önem Puanı : Yüksek
15. WordPress için iPages Flipbook

Eklenti: WordPress için iPages Flipbook
Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
Sürümde Yamalı : 1.4.3
Önem Puanı : Yüksek
16. 404 ila 301

Eklenti: 404 - 301
Güvenlik Açığı : CSRF ile Günlük Silme
Sürümde Yamalı : 3.0.9
Önem Puanı : Orta
17. Ekspirasyon Sonrası

Eklenti: Ekspirasyon Sonrası
Güvenlik Açığı : Katılımcı+ Keyfi Gönderi Programı
Sürümde Yamalı : 2.6.0
Önem Puanı : Yüksek
18. WP Başlık Resimleri

Eklenti: WP Başlık Resimleri
Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
Sürümde Yamalı : 2.0.1
Önem Puanı : Yüksek
19. PayPal için Abonelikler ve Üyelikler
Eklenti: PayPal için Abonelikler ve Üyelikler
Güvenlik Açığı : Sayfa Parametresi aracılığıyla Yansıtılan Siteler Arası Komut Dosyası
Sürümde Yamalı : Bilinen bir düzeltme yok - eklenti kapatıldı
Önem Puanı : Yüksek
20. PayPal ile Bağışları Kabul Edin

Eklenti: PayPal ile Bağışları Kabul Et
Güvenlik Açığı : Sayfa Parametresi aracılığıyla Yansıtılan Siteler Arası Komut Dosyası
Sürümde Yamalı : 1.3.1
Önem Puanı : Yüksek
21. PayPal Etkinlikleri
Eklenti: PayPal Etkinlikleri
Güvenlik Açığı : Sayfa Parametresi aracılığıyla Yansıtılan Siteler Arası Komut Dosyası
Sürümde Yamalı : Bilinen bir düzeltme yok - eklenti kapatıldı
Önem Puanı : Yüksek
22. Üstbilgi Altbilgi Kodu Yöneticisi

Eklenti: Üstbilgi Altbilgi Kod Yöneticisi
Güvenlik Açığı : Yönetici+ SQL Enjeksiyonları
Sürümde Yamalı : 1.1.14
Önem Puanı : Orta
23. wpDiscuz

Eklenti: wpDiscuz
Güvenlik Açığı : CSRF aracılığıyla Keyfi Yorum Ekleme/Baskı/Silme
Sürümde Yamalı : 7.3.4
Önem Puanı : Orta
24. 3D Baskı Lite
Eklenti: 3D Print Lite
Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
Sürümde Yamalı: 1.9.1.6
Önem Puanı : Yüksek
25. Asgaros Forumu

Eklenti: Asgaros Forum
Güvenlik Açığı : CSRF ile Yönlendirme Silme
Yamalı Sürüm : 1.15.13
Önem Puanı : Yüksek
26. WP SEO Yönlendirmesi 301
Eklenti: WP SEO Yönlendirme 301
Güvenlik Açığı : CSRF ile Yönlendirme Silme
Sürümde Yamalı : 2.3.2
Önem Puanı : Orta
27. WCFM – WooCommerce için Ön Uç Yöneticisi

Eklenti: WCFM – WooCommerce için Ön Uç Yöneticisi
Güvenlik Açığı : Müşteri/Abone+ SQL Enjeksiyonu
Sürümde Yamalı: 6.5.12
Önem Puanı : Yüksek
28. Ortaklık Yöneticisi

Eklenti: Ortaklık Yöneticisi
Güvenlik Açığı : Yönetici+ SQL Enjeksiyonları
Yamalı Sürüm : 2.8.7
Önem Puanı : Orta
29. Benzer Gönderiler

Eklenti: Benzer Gönderiler
Güvenlik Açığı : Yönetici+ Keyfi PHP Kod Yürütme
Sürümde Yamalı : 3.1.6
Önem Puanı : Yüksek
30. WooCommerce Ürünleri Tablosu

Eklenti: WooCommerce Ürünleri Tablosu
Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
Sürümde Yamalı : 1.0.4
Önem Puanı : Orta
31. Ürünler için İndirim Yöneticisi

Eklenti: Ürünler için İndirim Yöneticisi
Güvenlik Açığı : Yansıyan Siteler Arası Komut Dosyası Çalıştırma
Sürümde Yamalı : 3.4.5
Önem Puanı : Yüksek
32. Referans Oluşturucu

Eklenti: Referans Oluşturucu
Güvenlik Açığı : Yönetici+ Depolanan Siteler Arası Komut Dosyası
Sürümde Yamalı : 1.6.0
Önem Puanı : Düşük

33. Brizy

Eklenti: Brizy
Güvenlik Açığı : Değişiklik Sonrası Yetkilendirme Yanlış
Sürümde Yamalı : 2.3.12
Önem Puanı : Yüksek
Eklenti: Brizy
Güvenlik Açığı : Kimliği Doğrulanmış Depolanan Siteler Arası Komut Dosyası
Sürümde Yamalı : 2.3.12
Önem Puanı : Orta
Eklenti: Brizy
Güvenlik Açığı : Kimliği Doğrulanmış Dosya Yükleme ve Yol Geçişi
Sürümde Yamalı : 2.3.12
Önem Puanı : Yüksek
34. Renkli Kategoriler

Eklenti: Renkli Kategoriler
Güvenlik Açığı : CSRF aracılığıyla Rastgele Renk Güncellemesi
Sürümde Yamalı : 2.0.15
Önem Puanı : Orta
35. WP En Hızlı Önbellek

Eklenti: WP En Hızlı Önbellek
Güvenlik Açığı : Abone+ SQL Enjeksiyonu
Sürümde Yamalı : 0.9.5
Önem Puanı : Yüksek
Eklenti: WP En Hızlı Önbellek
Güvenlik Açığı : CSRF'den Depolanan Siteler Arası Komut Dosyasına
Sürümde Yamalı : 0.9.5
Önem Puanı : Yüksek
36. İşletme Müdürü

Eklenti: İşletme Yöneticisi
Güvenlik Açığı : Yönetici+ Depolanan Siteler Arası Komut Dosyası
Sürümde Yamalı : Bilinen bir düzeltme yok
Önem Puanı : Düşük
37. İş Panosu Vanilya
Eklenti: Job Board Vanila
Güvenlik Açığı : Yönetici+ Depolanan Siteler Arası Komut Dosyası
Sürümde Yamalı : Bilinen bir düzeltme yok - eklenti kapatıldı
Önem Puanı : Düşük
38. WpGenius İş İlanı
Eklenti: WpGenius İş Listeleme
Güvenlik Açığı : Yönetici+ Depolanan Siteler Arası Komut Dosyası
Sürümde Yamalı : Bilinen bir düzeltme yok - eklenti kapatıldı
Önem Puanı : Düşük
39. İş Yöneticisi
Eklenti: Job Manager
Güvenlik Açığı : Yönetici+ Depolanan Siteler Arası Komut Dosyası
Sürümde Yamalı : Bilinen bir düzeltme yok - eklenti kapatıldı
Önem Puanı : Düşük
40. İş Portalı
Eklenti: İş Portalı
Güvenlik Açığı : Yönetici+ Depolanan Siteler Arası Komut Dosyası
Sürümde Yamalı : Bilinen bir düzeltme yok - eklenti kapatıldı
Önem Puanı : Düşük
41. MyBB Çapraz Afiş
Eklenti: MyBB Çapraz Poster
Güvenlik Açığı : Yönetici+ Depolanan Siteler Arası Komut Dosyası
Sürümde Yamalı : Bilinen bir düzeltme yok - eklenti kapatıldı
Önem Puanı : Düşük
42. KJM Yönetici Bildirimleri
Eklenti: KJM Yönetici Bildirimleri
Güvenlik Açığı : Değişiklik Sonrası Yetkilendirme Yanlış
Sürümde Yamalı : Bilinen bir düzeltme yok - eklenti kapatıldı
Önem Puanı : Düşük
43. HAL

Eklenti: HAL
Güvenlik Açığı : Yönetici+ Depolanan Siteler Arası Komut Dosyası
Sürümde Yamalı : 2.2
Önem Puanı : Düşük
44. Yazar Biyo Kutusu

Eklenti: Yazar Bio Box
Güvenlik Açığı : Yönetici+ Depolanan Siteler Arası Komut Dosyası
Sürümde Yamalı : 3.4.0
Önem Puanı : Düşük
45. WordPress + Microsoft Office 365

Eklenti: WordPress + Microsoft Office 365
Güvenlik Açığı : Kimliği Doğrulanmamış Depolanan Siteler Arası Komut Dosyası Çalıştırma
Sürümde Yamalı : 15.4
Önem Puanı : Kritik
46. YOP Anketi

Eklenti: YOP Anketi
Güvenlik Açığı : Seçenekler Modülü aracılığıyla Yazar+ Depolanan Siteler Arası Komut Dosyası Çalıştırma
Sürümde Yamalı : 6.3.1
Önem Puanı : Orta
Eklenti: YOP Anketi
Güvenlik Açığı : Önizleme Modülü aracılığıyla Yazar+ Depolanan Siteler Arası Komut Dosyası Oluşturma
Sürümde Yamalı : 6.3.1
Önem Puanı : Orta
47. Gerçekten İş İthalatçısı
Eklenti: Gerçekten İş İthalatçısı
Güvenlik Açığı : Yönetici+ Depolanan Siteler Arası Komut Dosyası
Sürümde Yamalı : Bilinen bir düzeltme yok - eklenti kapatıldı
Önem Puanı : Yüksek
48. MPL-Publisher – Kitabınızı ve e-kitabınızı kendiniz yayınlayın

Eklenti: MPL-Publisher – Kitabınızı ve e-kitabınızı kendiniz yayınlayın
Güvenlik Açığı : Yönetici+ Depolanan Siteler Arası Komut Dosyası
Sürümde Yamalı : Bilinen bir düzeltme yok
Önem Puanı : Düşük
49. JobBoardWP
Eklenti: JobBoardWP
Güvenlik Açığı : Değişiklik Sonrası Yetkilendirme Yanlış
Sürümde Yamalı : Bilinen bir düzeltme yok - eklenti kapatıldı
Önem Puanı : Düşük
WordPress Tema Güvenlik Açıkları
1. Kare Tip Modern Blog
Tema: Kare Tip Modern Blog
Güvenlik Açığı : Kimliği Doğrulanmamış Özel/Planlanmış Gönderilerin İfşası
Sürümde Yamalı : 3.0.4
Önem Puanı : Orta
WordPress Web Sitenizi Savunmasız Eklentilerden ve Temalardan Nasıl Korursunuz?
Bu rapordan da görebileceğiniz gibi, her hafta birçok yeni WordPress eklentisi ve tema güvenlik açığı ifşa ediliyor. Bildirilen her güvenlik açığı açıklamasını takip etmenin zor olabileceğini biliyoruz, bu nedenle iThemes Security Pro eklentisi, sitenizin bilinen bir güvenlik açığına sahip bir tema, eklenti veya WordPress çekirdek sürümü çalıştırmadığından emin olmanızı kolaylaştırır.
1. Bilinen Web Sitesi Güvenlik Açıkları için Günlük Tarama
iThemes Security Pro eklentisi, WordPress sitelerinin saldırıya uğramasının 1 numaralı nedeni için tarama yapar: eski eklentiler ve bilinen güvenlik açıklarına sahip temalar.
2. Güvenli Sürümlere Otomatik Güncelleme
iThemes Security Pro'daki Sürüm Yönetimi özelliği, sitenizi korumak için Site Taraması ile entegre olur. Güvenlik açığı bulunan temalar, eklentiler ve WordPress çekirdek sürümleri sizin için otomatik olarak güncellenecektir.
3. Dosya Değişikliklerini İzleyin
Bir güvenlik ihlalini hızlı bir şekilde tespit etmenin anahtarı, web sitenizdeki dosya değişikliklerini izlemektir. iThemes Security Pro'daki Dosya Değişikliği Algılama özelliği, web sitenizin dosyalarını tarayacak ve web sitenizde değişiklikler meydana geldiğinde sizi uyaracaktır.

7/24 Web Sitesi İzleme ile iThemes Security Pro'yu edinin
WordPress güvenlik eklentimiz iThemes Security Pro, web sitenizi yaygın WordPress güvenlik açıklarından korumak ve korumak için 50'den fazla yol sunar. WordPress, iki faktörlü kimlik doğrulama, kaba kuvvet koruması, güçlü parola uygulaması ve daha fazlasıyla web sitenize ekstra güvenlik katmanları ekleyebilirsiniz.