Önemli bir eklentide yer alan güvenlik açığı veri hırsızlığına kapı açıyor.

Wordpress’in W3 Total Cache (W3TC) adlı blog barındırma platformundaki bir eklenti sayfaya erişim sürelerini hızlandırmak üzere içerikleri önbelleğe alıyor. Ancak bu eklentideki bir açık platformdaki blogların veri hırsızlığına karşı karşıya kalmasına sebep olmakta.

Önbelleğe alınan verilerden şifreler ve veritabanı anahtarlarının bile çıkartılabileceği bu sayede blogların ele geçirilebileceği de bilgiler arasında yer alıyor. W3TC’deki açığın en kısa sürede kapanacağının, bu süre zarfında eklentinin devre dışı bırakılmasının doğru olacağının da altı çizilmekte.

Kaynak: TechnoLabs