• 17-02-2020, 22:29:26
    #1
    Bugun wordpress'imin sıfırlandıgına dair bir mail aldım. Bu mailden sonra: YNT'de bi hesabımın. Guzel hosting de 2 hesabımın. İsim tescilde bulunan arkadasıma ait 1 hesaba ait wordpress tasarımlarının sıfırlandığını gordum. Arkadaşın sitesi ile herhangi bir alakam yok. Sıfırlanan 4 site de ThemeGrill temalarını bünyesinde barındırıyor. Theme Grill temaları tercih edenlerde sıkıntı yaşayan var mı ? Özellikle Colormag teması en popüler temalar arasında. Anormal bir durum. 4 sitenin aynı anda sıfırlanması.
  • 17-02-2020, 22:35:29
    #2
    Evet ben de aynı durumdayım şuan. Ne yapmalıyız?

    ——— Güncelleme ——
    Demo importer eklentisindeki cwe-287 numaralı açık eklentiden kaynaklı yetkisiz erişim hakkı veriyor. Themegrill kullananların bu eklentiyi kaldırması ve gerekli güncellemeleri yapması gerekmektedir.
    8.3 oldukça tehlikeli puana sahip.
    @KaraKartaL;
  • 17-02-2020, 23:45:22
    #3
    BLev adlı üyeden alıntı: mesajı görüntüle
    Evet ben de aynı durumdayım şuan. Ne yapmalıyız?

    ——— Güncelleme ——
    Demo importer eklentisindeki cwe-287 numaralı açık eklentiden kaynaklı yetkisiz erişim hakkı veriyor. Themegrill kullananların bu eklentiyi kaldırması ve gerekli güncellemeleri yapması gerekmektedir.
    8.3 oldukça tehlikeli puana sahip.
    @KaraKartaL;
    Bilgilemdirme için teşekkürler hocam. Şuan yedekler atıyoruz. Bi işlemler bitsin de ben de bakacağım. Neyse ki themegrill temalarını pek onemsediğim sitelerde kullanmıyorum.
  • 17-02-2020, 23:50:02
    #4
    Merhabalar

    Az önce bir müşterimin sitesinin sıfırlandığını gördüm Allah'tan yedek vardı yükledik. Araştırdım "Demo importer eklentisi" yüzünden olmuş. Geçmiş olsun
  • 18-02-2020, 14:41:51
    #5
    Arkadaşlar; themegrill'lerde sorun veritabanlarında. Veritabanı yedeğini yüklemeniz yeterli, yedekleri yükledikten sonra:

    Demo importer eklentisini 1.6.2 veya üst versiyona güncelleyin.

    Alttaki linklerde yer alan bilgileri ve notları incelemenizde çok fayda var:
    https://www.webarxsecurity.com/criti...demo-importer/
    https://www.zdnet.com/article/bug-in...-200000-sites/
    https://plugins.trac.wordpress.org/c...il=&sfph_mail=
  • 18-02-2020, 18:11:24
    #6
    Sorun ThemGrill tema ve eklentisinde güvenlik açığı oluştuğu yönünde. Benim de bir sitemin sıfırlandığını görünce müşteri himzetleri ile iletişime geçip yedekten dönüş yaptırdım ve ilgili temayı sildim. Artık güvenli bulmuyorum ThemGrill.