• 09-06-2008, 23:59:13
    #1
    Bu başlıkta WordPress'te gelmiş geçmiş tüm açıkları bulabilirsiniz.

    Eğer aralarında kullandığınız eklentiler varsa kaldırmanızı öneririm.

    Ayrıca WordPressin son sürümü olan 2.5'ten uzak durmaya çalışın.

    Özellikle users.php bölümünde açıklar bulunmakta. Emin olmak için 2,3 sitede zarar vermeden denemeler yaptım ve md5'lerin açığa çıktığını gördüm.

    Sürümünü güncellemek isteyenler 2.6'ı beklesinler.

    __________________________________________________



    2008-03-31 Wordpress Plugin Download (dl_id) SQL Injection Vulnerability
    2008-02-26 Wordpress Plugin Sniplets 1.1.2 (RFI/XSS/RCE) Multiple Vulnerabilities
    2008-02-16 Wordpress Photo album Remote SQL Injection Vulnerability
    2008-02-15 Wordpress Plugin Simple Forum 1.10-1.11 SQL Injection Vulnerability
    2008-02-15 Wordpress Plugin Simple Forum 2.0-2.1 SQL Injection Vulnerability
    2008-02-05 Wordpress MU < 1.3.2 active_plugins option Code Execution Exploit
    2008-02-03 Wordpress Plugin st_newsletter Remote SQL Injection Vulnerability
    2008-02-02 Wordpress Plugin Wordspew Remote SQL Injection Vulnerability
    2008-02-02 Wordpress Plugin dmsguestbook 1.7.0 Multiple Remote Vulnerabilities
    2008-01-30 Wordpress Plugin WassUp 1.4.3 (spy.php to_date) SQL Injection Exploit
    2008-01-30 Wordpress Plugin Adserve 0.2 adclick.php SQL Injection Exploit
    2008-01-27 Wordpress plugin fGallery 2.4.1 fimrss.php SQL Injection Vulnerability
    2008-01-27 Wordpress Plugin WP-Cal 0.3 editevent.php SQL Injection Vulnerability
    2008-01-19 Wordpress plugin WP-Forum 1.7.4 Remote SQL Injection Vulnerability
    2008-01-06 Wordpress Plugin Wp-FileManager 1.2 Remote Upload Vulnerability
    2007-12-11 Wordpress <= 2.3.1 Charset Remote SQL Injection Vulnerability
    2007-12-05 Wordpress Plugin PictPress <= 0.91 Remote File Disclosure Vulnerability
    2007-11-01 WordPress Plugin BackUpWordPress <= 0.4.2b RFI Vulnerability
    2007-09-14 Wordpress Multiple Versions Pwnpress Exploitation Tookit (0.2pub)
    2007-06-26 WordPress 2.2 (wp-app.php) Arbitrary File Upload Exploit
    2007-06-06 Wordpress 2.2 (xmlrpc.php) Remote SQL Injection Exploit
    2007-05-21 Wordpress 2.1.3 admin-ajax.php SQL Injection Blind Fishing Exploit
    2007-05-01 Wordpress plugin myflash <= 1.00 (wppath) RFI Vulnerability
    2007-05-01 Wordpress plugin wordTube <= 1.43 (wpPATH) RFI Vulnerability
    2007-05-01 Wordpress plugin wp-Table <= 1.43 (inc_dir) RFI Vulnerability
    2007-04-29 Wordpress Plugin myGallery <= 1.4b4 Remote File Inclusion Vulnerability
    2007-04-03 Wordpress 2.1.2 (xmlrpc) Remote SQL Injection Exploit
    2007-01-10 Wordpress <= 2.0.6 wp-trackback.php Remote SQL Injection Exploit
    2007-01-07 Wordpress 2.0.5 Trackback UTF-7 Remote SQL Injection Exploit
    2006-12-30 Enigma 2 WordPress Bridge (boarddir) Remote File Include Vulnerability
    2006-05-25 WordPress <= 2.0.2 (cache) Remote Shell Injection Exploit
    2005-08-10 Wordpress <= 1.5.1.3 Remote Code Execution eXploit (metasploit)
    2005-08-09 Wordpress <= 1.5.1.3 Remote Code Execution 0-Day Exploit
    2005-06-30 Wordpress <= 1.5.1.2 xmlrpc Interface SQL Injection Exploit
    2005-06-22 WordPress <= 1.5.1.1 SQL Injection Exploit
    2005-06-21 WordPress <= 1.5.1.1 "add new admin" SQL Injection Exploit
    2004-10-10 WordPress Blog HTTP Splitting Vulnerability

    Alıntı ( +SeNYoR+)
  • 10-06-2008, 01:02:47
    #2
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Wordpress 2.5.1'de user açığı yok bildiğim kadarıyla ?