Siber saldırıların hedeflediği 150,000 WordPress sitesi tarafından kullanılan eklenti

150.000 web sitesi tarafından kullanılan WordPress için takvim eklentisi, rastgele dosyalar yüklemek için kullanılıyor

11.07.2024 SintelSedat Akfidan 1 dk okuma
Siber saldırıların hedeflediği 150,000 WordPress sitesi tarafından kullanılan eklenti

Wordfence'e göre, siber suçlular 150.000'den fazla web sitesinde bulunan **WordPress **için Modern Events Calendar eklentisindeki bir güvenlik açığından yararlanıyor.

Eklenti Webnus tarafından geliştirilmiştir ve hibrit, sanal ve fiziksel etkinlikleri düzenlemek ve yönetmek için kullanılır. Güvenlik açığı (CVE-2024-5441) 8.8 kritiklik puanına sahip ve saldırılarda kullanılıyor.

Güvenlik açığı, eklentilerin olaylar için görüntüleri yüklemek ve ayarlamak için kullanılan 'set_featured_image' işlevinde dosya türü doğrulamasının olmamasından kaynaklanmaktadır. Güvenlik açığı, rastgele dosya yüklemeye ve uzaktan kod yürütmeye izin verir.

Kaynak: Siber saldırıların hedeflediği 150,000 WordPress sitesi tarafından kullanılan eklenti (itsecurity.pt)