BAKU Azərbaycan
13.03°C
  • 1 ABŞ dolları
    1.7
  • 1 Avro
    1.8246
  • 1 Rusiya rublu
    0.0185
  • 1 Türkiyə lirəsi
    0.0525
  • 1 İngiltərə funt sterlinqi
    2.1333
46750

Yaponiyanın JPCERT kibertəhlükəsizlik şirkətinin mütəxəssisləri yarım milyondan çox vebsaytda aktiv şəkildə istifadə edilən "WordPress" üçün "Forminator" plaginində ciddi boşluqlar aşkar ediblər. Bu plagin istifadəçilərə geniş proqramlaşdırma biliyi olmadan asanlıqla formalar yaratmağa imkan verir.

Valyuta.az xəbər verir ki, bu barədə "SecurityLab" yazıb..

"Forminator"da cəmi üç boşluq müəyyən edilib ki, bunlardan ən təhlükəlisi CVSS-dən 9,8 bal alan CVE-2024-28890 identifikatorunun qüsurudur. O, hakerlərə uzaqdan vebsaytlara zərərli kodu yükləməyə imkan verir ki, bu da məxfi məlumatların pozulmasına, məzmunun dəyişdirilməsinə və hətta vebsaytlara xidmətdən tamamilə imtinaya səbəb ola bilər.

Bundan əlavə, 7,2 balla CVE-2024-31077 və 6,1 xalla saytlararası skript CVE-2024-31857 təcavüzkarlara istifadəçi məlumatlarını manipulyasiya etməyə və veb saytın çökməsinə səbəb olmağa imkan verir.

WordPress.org-un məlumatına görə, plagin 500 mindən çox saytda quraşdırılıb. Üstəlik, onların 55,9%-i "Forminator"un 1.29 versiyasına yenilənib və bu problemlər aradan qaldırılıb. Bununla belə, təxminən 220 min sayt hələ də hücum riski altındadır.

Tərtibatçılar sayt administratorlarına haker hücumlarının qarşısını almaq üçün plagini təcili olaraq ən son versiyaya yeniləməyi tövsiyə edir. Qeyd olunur ki, ötən ilin avqustunda "Forminator"da hakerlərə zərərli faylları yükləməyə imkan verən CVE-2023-4596 boşluq aşkar edilib.

Paşa Məmmədli
 

© Materiallardan istifadə edərkən hiperlinklə istinad olunmalıdır.
Mətndə səhv varsa, onu qeyd edib ctrl + enter düyməsini basaraq bizə göndərin.

Son xəbərlər

Rusiyanın BVF-dən çıxması nə ilə nəticələnə bilər? - Aleksey Mojin açıqladı

Ötən ay Bakının əmlak bazarında qiymətlər artıb

Belçika sərvət vergisinin tətbiqini təklif edir

Rusiyalıların 2024-də daha çox kabab yediyi məlum oldu – Tədqiqat

"Master Milk" məhkəmə qarşısında

Qlobal mərkəzi banklar qızıl ehtiyatlarını kəskin şəkildə artırdı

"Deluxe Residence"dən maddi ziyan tələbi

İtaliya aktivlərini itirdiyinə görə Aİ qarşısında çətin məsələ qaldırdı

Yaşam Klinikası lisenziyadan kənar fəaliyyət göstərib?

Rusiyada aprelin sonunda inflyasiya marmeladın köməyi ilə təxmin edildi

Keçmiş işçi əməkhaqqını ala bilmir - Məhkəmə

G7 ölkələri Rusiyanın aktivlərinin ələ keçirilməsi ideyasını rədd edir?

Gömrük Komitəsindən şirkətə 1500 manatlıq protokol

Məhkəmə Commerzbank-ın Rusiyadakı törəmə bankının səhmlərinə həbs qoydu

İcra hakimiyyətinin üç tenderi ləğv edildi

"Apple" zəif satışlar səbəbindən rekord sayda səhm geri alacaq

Bir milyon vergi borcu yazıldı, məhkəməyə müraciət etdi

BVF-nin Rusiya üzrə direktoru: BRİKS dollara alternativ təklif edə bilər

Tibb işçilərinə gecə yerinə yetirilən işə görə verilən əlavə haqqın miqdarı dəyişib

Qeyri-sabit hava nə vaxtadək davam edəcək?

Naxçıvan Dövlət Universiteti publik hüquqi şəxs olacaq

Ataların da uşaqlara görə güzəştli şərtlərlə əmək pensiyası almaq hüququ olacaq

Nazirliyin idarəsi məhkəmə qarşısında

“Qaçqınkom”un 685 minlik drenaj təmiri

İlham Əliyevdən ortamüddətli xərclərlə bağlı FƏRMAN

Azərbaycanda işçilərin maaşlarını mənimsəyən vəzifəli şəxslər məsuliyyətə cəlb olundular - VİDEO

66 dərman vasitəsinin qiymətinin yuxarı həddi təsdiq edilib

Elektrik və qazpaylayıcı şəbəkələrə qoşulma xidmətləri müəyyənləşdirildi

Bakıdakı hotellərin qiymətinin qalxması nə ilə əlaqəlidir? – Ekspert

Bütün xəbərlər

Xəbərin mətnində orfoqrafik səhv var

Qeydinizi daxil edin