Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Οι χάκερ εκμεταλλεύονται την προσθήκη WordPress Post SMTP για να παραβιάσουν λογαριασμούς διαχειριστή

    5 Νοεμβρίου 2025

    Όλα τα νέα στο iOS 26.2 Beta 1

    5 Νοεμβρίου 2025

    Αυτό το αναδιπλούμενο τηλέφωνο ήταν ήδη «υπέροχο για την τιμή του» και τώρα έχει ΕΚΠΤΩΣΗ 50% κατά την πρώιμη έκπτωση της Black Friday του Best Buy

    5 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Οι χάκερ εκμεταλλεύονται την προσθήκη WordPress Post SMTP για να παραβιάσουν λογαριασμούς διαχειριστή
    Security

    Οι χάκερ εκμεταλλεύονται την προσθήκη WordPress Post SMTP για να παραβιάσουν λογαριασμούς διαχειριστή

    Marizas DimitrisBy Marizas Dimitris5 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Οι φορείς απειλών εκμεταλλεύονται ενεργά μια κρίσιμη ευπάθεια στην προσθήκη Post SMTP που είναι εγκατεστημένη σε περισσότερους από 400.000 ιστότοπους WordPress, για να πάρουν τον απόλυτο έλεγχο παραβιάζοντας λογαριασμούς διαχειριστή.

    Το Post SMTP είναι μια δημοφιλής λύση παράδοσης email που διατίθεται στο εμπόριο ως πλούσια σε χαρακτηριστικά και πιο αξιόπιστη αντικατάσταση της προεπιλεγμένης συνάρτησης ‘wp_mail()’.

    Στις 11 Οκτωβρίου, η εταιρεία ασφαλείας WordPress Wordfence έλαβε μια αναφορά από τον ερευνητή “netranger” σχετικά με ένα ζήτημα αποκάλυψης του αρχείου καταγραφής email που θα μπορούσε να χρησιμοποιηθεί για επιθέσεις εξαγοράς λογαριασμού.

    Wiz

    Το ζήτημα, που παρακολουθείται ως CVE-2025-11833, έλαβε βαθμολογία κρίσιμης σοβαρότητας 9,8 και επηρεάζει όλες τις εκδόσεις του Post SMTP από 3.6.0 και παλαιότερες.

    Η ευπάθεια προέρχεται από την έλλειψη ελέγχων εξουσιοδότησης στη συνάρτηση «_construct» της ροής «PostmanEmailLogs» της προσθήκης.

    Αυτός ο κατασκευαστής αποδίδει απευθείας το καταγεγραμμένο περιεχόμενο email όταν του ζητηθεί χωρίς να πραγματοποιεί ελέγχους δυνατοτήτων, επιτρέποντας στους εισβολείς να διαβάζουν αυθαίρετα καταγεγραμμένα email.

    Ο κατασκευαστής ευάλωτης τάξης
    Ο κατασκευαστής ευάλωτης τάξης
    Πηγή: Wordfence

    Η έκθεση περιλαμβάνει μηνύματα επαναφοράς κωδικού πρόσβασης με συνδέσμους που επιτρέπουν την αλλαγή του κωδικού πρόσβασης διαχειριστή χωρίς την ανάγκη νόμιμου κατόχου λογαριασμού, κάτι που ενδέχεται να οδηγήσει σε ανάληψη λογαριασμού και πλήρη παραβίαση του ιστότοπου.

    Το Wordfence επικύρωσε την εκμετάλλευση του ερευνητή στις 15 Οκτωβρίου και αποκάλυψε πλήρως το ζήτημα στον πωλητή, Saad Iqbal, την ίδια ημέρα.

    Ένα patch έφτασε στις 29 Οκτωβρίου, με Post SMTP έκδοση 3.6.1. Με βάση Δεδομένα WordPress.orgπερίπου οι μισοί από τους χρήστες του plugin το έχουν κατεβάσει από την κυκλοφορία της ενημέρωσης κώδικα, αφήνοντας τουλάχιστον 210.000 ιστότοπους ευάλωτους σε επιθέσεις κατάληψης διαχειριστών.

    Σύμφωνα με το Wordfence, οι χάκερ άρχισαν να εκμεταλλεύονται το CVE-2025-11833 την 1η Νοεμβρίου. Από τότε, η εταιρεία ασφαλείας έχει μπλοκάρει περισσότερες από 4.500 απόπειρες εκμετάλλευσης στους πελάτες της.

    Δεδομένης της κατάστασης ενεργής εκμετάλλευσης, συνιστάται στους κατόχους ιστοτόπων που χρησιμοποιούν Post SMTP να μετακινηθούν στην έκδοση 3.6.1 αμέσως ή να απενεργοποιήσουν την προσθήκη.

    Τον Ιούλιο, το PatchStack αποκάλυψε ότι το Post SMTP ήταν ευάλωτο σε ένα ελάττωμα που επέτρεπε στους χάκερ να έχουν πρόσβαση στα αρχεία καταγραφής email που περιείχαν πλήρες περιεχόμενο μηνυμάτων, ακόμη και από επίπεδο συνδρομητή.

    Αυτό το ελάττωμα, που εντοπίστηκε ως CVE-2025-24000, είχε τον ίδιο αντίκτυπο με το CVE-2025-11833, επιτρέποντας σε μη εξουσιοδοτημένους χρήστες να ενεργοποιούν επαναφορές κωδικών πρόσβασης, να παρεμποδίζουν μηνύματα και να αναλαμβάνουν τον έλεγχο των λογαριασμών διαχειριστή.


    Wiz

    Είναι περίοδος προϋπολογισμού! Πάνω από 300 CISO και ηγέτες ασφάλειας έχουν μοιραστεί πώς σχεδιάζουν, ξοδεύουν και δίνουν προτεραιότητες για το επόμενο έτος. Αυτή η έκθεση συγκεντρώνει τις γνώσεις τους, επιτρέποντας στους αναγνώστες να αξιολογούν στρατηγικές, να προσδιορίζουν τις αναδυόμενες τάσεις και να συγκρίνουν τις προτεραιότητές τους καθώς πλησιάζουν το 2026.

    Μάθετε πώς οι κορυφαίοι ηγέτες μετατρέπουν τις επενδύσεις σε μετρήσιμο αντίκτυπο.



    VIA: bleepingcomputer.com

    WordPress Αποκάλυψη πληροφοριών Δημοσίευση SMTP Ενεργή εκμετάλλευση Εξαγορά λογαριασμού κούτσουρα Πρόσθετο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΌλα τα νέα στο iOS 26.2 Beta 1
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Το Apache OpenOffice αμφισβητεί αξιώσεις παραβίασης δεδομένων από συμμορία ransomware

    5 Νοεμβρίου 2025
    Security

    Κακόβουλες εφαρμογές Android στο Google Play έχουν ληφθεί 42 εκατομμύρια φορές

    4 Νοεμβρίου 2025
    Security

    Η Microsoft αφαιρεί το Defender Application Guard από το Office

    4 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025141 Views
    Greek Live Channels

    Greek Live Channels και Live Streaming – Πως να παρακολουθείς δωρεάν Live Αγώνες

    21 Οκτωβρίου 202594 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Οι χάκερ εκμεταλλεύονται την προσθήκη WordPress Post SMTP για να παραβιάσουν λογαριασμούς διαχειριστή

    Marizas Dimitris5 Νοεμβρίου 2025
    iPhone - iOS

    Όλα τα νέα στο iOS 26.2 Beta 1

    Marizas Dimitris5 Νοεμβρίου 2025
    Android

    Αυτό το αναδιπλούμενο τηλέφωνο ήταν ήδη «υπέροχο για την τιμή του» και τώρα έχει ΕΚΠΤΩΣΗ 50% κατά την πρώιμη έκπτωση της Black Friday του Best Buy

    Marizas Dimitris5 Νοεμβρίου 2025
    Most Popular

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025141 Views
    Greek Live Channels

    Greek Live Channels και Live Streaming – Πως να παρακολουθείς δωρεάν Live Αγώνες

    21 Οκτωβρίου 202594 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Οι χάκερ εκμεταλλεύονται την προσθήκη WordPress Post SMTP για να παραβιάσουν λογαριασμούς διαχειριστή

    5 Νοεμβρίου 2025

    Όλα τα νέα στο iOS 26.2 Beta 1

    5 Νοεμβρίου 2025

    Αυτό το αναδιπλούμενο τηλέφωνο ήταν ήδη «υπέροχο για την τιμή του» και τώρα έχει ΕΚΠΤΩΣΗ 50% κατά την πρώιμη έκπτωση της Black Friday του Best Buy

    5 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.