Türkiye'nin En Eski Webmaster Forumu İyinet'e Hoşgeldiniz!

Wordpress açıkları

anilkales

0
Onaylı Üye
Üye
Katılım
4 Ağustos 2018
Mesajlar
26
Açılan Konu
25
Tepki puanı
2
Wordpress uygulamasında tespit edilen ilk açık “Yayınla bunu” özelliğinde bulunuyor. İnternette beğendiğiniz bir sayfa varsa tek bir dokunuşla Wordpress sayfanızda yayınlamanız mümkün. Buradaki açık ise bu uygulamayı kullandığınız zaman yetki sahini olmayan kişiler isimlendirme kurallarını ayarlayabiliyor.
Wordpress üzerinde yer alan diğer bir açık ise Wp-query sistemi üzerindedir. Bu sistem Wordpress uygulamasında yer alan çekirdek ve veri yapılarına ulaşabilmek amacıyla kullanılıyor. Bu kullanım sırasında hesabınızın SQL saldırılarına açık olacağı da öngörülen durumlar arasında. Ancak yapılan güncellemeler sayesinde bu iki açığın da ortadan kaldırıldığı söyleniyor. Ancak buna benzer başka açıkların da olup olmadığı ve bu sorunların kesin olarak çözülüp çözülmediği şuan için soru işareti gibi duruyor.
 

Pire-Ferhat

0
Onaylı Üye
Katılım
2 Aralık 2004
Mesajlar
400
Açılan Konu
34
Tepki puanı
23
Wordpress açık kaynak kodlu bir sistem olduğundan açık olması normal. Zaten güncelleme olmasının nedenlerinden en önemlisi de açıkların tespit edilip kapatılmasından kaynaklı. Bir de eklentilerin çoğunu kişiler tarafından yapılıyor. Çok güvenmediğiniz eklentileri kullanmamanızı öneririm.
 
Üst