Wordress, internetteki neredeyse hemen hemen 5 sitenin birisinde muhakkak kullanılan küresel bir platform. zaman zaman ise WordPress çekirdeğinde ara sıra olsa da eklentilerde yer alan açıklar neticesinde güvenlik problemleri yaşayan WordPress, bu sefer de bir eklenti kaynaklı güvenlik açık nedeniyle büyük risk altında.
WP Statistics isimli popüler bir eklentide keşfedilen SQL Injection açığı nedeniyle hackerlar veritabanınıza erişebilir.
Emniyet araştırmacılarının tahminine tarafından eklentiyi kullanan 300.000‘den WordPress tabanlı internet sitesi, eklentide yer alan bu güvenlik açığı nedeniyle hacklenebilir durumda.
Sucuri bünyesinde çalışan güvenlik araştırmacıları göre keşfedilen açık WP Statistics eklentisiyle ilgilenen geliştiricilere bildirildi ve yama yayınlanması sağlandı.
Eğer WP Statistics eklentisine sahip iseniz eklentinin 12.0.8 sürümüne güncellendiğinden kesinlikle emin olmanız gerekiyor.
Yayımlanan açıklamayı kısa bir makale şeklinde sunduk.
Kaynak