TR-21-0156 (WordPress Eklenti Zafiyeti)

Genel Bilgi

WordPress eklentsi Supsystic'te Path traversal zafiyeti tespit edilmiştir.

Etki

Mevcut güvenlik açıklıkları nedeniyle WordPress içerik yönetim sistemini kullanan web sitelerinin siber saldırganlar tarafından ele geçirilmesi veya içeriğin tahribata uğratılması ihtimal dâhilindedir.

Çözüm

Ulusal Siber Olaylara Müdahale Merkezi (USOM), kullanıcı ve sistem yöneticilerine; WordPress tarafından yayınlanan güvenlik önerilerini incelemelerini ve WordPress versiyonlarını yükseltmelerini tavsiye etmektedir.

Kaynaklar

https://supsystic.com/

https://downloads.wordpress.org/plugin/digital-publications-by-supsystic.1.6.9.zip

http://192.168.0.49/wp-admin/term.php?taxonomy=dps_book&tag_ID=16&post_type=post&wp_http_referer=%2Fwp-admin%2Fedit-tags.php%3Ftaxonomy%3Ddps_book

https://cxsecurity.com/issue/WLB-2021020111

2021-02-19