Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Το πρόσθετο W3 Total Cache WordPress είναι ευάλωτο στην ένεση εντολών PHP

    19 Νοεμβρίου 2025

    ChatGPT: νέα λειτουργία συνομιλίας έως 20 άτομα με AI

    19 Νοεμβρίου 2025

    Η Apple αμφισβητεί τη χρηματοδότηση πίσω από την αγωγή iCloud στο Ηνωμένο Βασίλειο

    19 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Το πρόσθετο W3 Total Cache WordPress είναι ευάλωτο στην ένεση εντολών PHP
    Security

    Το πρόσθετο W3 Total Cache WordPress είναι ευάλωτο στην ένεση εντολών PHP

    Marizas DimitrisBy Marizas Dimitris19 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Ένα κρίσιμο ελάττωμα στην προσθήκη WordPress W3 Total Cache (W3TC) μπορεί να αξιοποιηθεί για την εκτέλεση εντολών PHP στον διακομιστή δημοσιεύοντας ένα σχόλιο που περιέχει ένα κακόβουλο ωφέλιμο φορτίο.

    Η ευπάθεια, παρακολουθείται ως CVE-2025-9501επηρεάζει όλες τις εκδόσεις της προσθήκης W3TC πριν από την 2.8.13 και περιγράφεται ως ένεση εντολής χωρίς έλεγχο ταυτότητας.

    Το W3TC είναι εγκατεστημένο σε περισσότερους από ένα εκατομμύριο ιστότοπους για αύξηση της απόδοσης και μείωση του χρόνου φόρτωσης.

    Wiz

    Ο προγραμματιστής κυκλοφόρησε την έκδοση 2.8.13, η οποία αντιμετωπίζει το ζήτημα ασφάλειας, στις 20 Οκτωβρίου. Ωστόσο, με βάση τα δεδομένα από το WordPress.org, εκατοντάδες χιλιάδες ιστότοποι ενδέχεται να εξακολουθούν να είναι ευάλωτοι, καθώς έχουν γίνει περίπου 430.000 λήψεις από τότε που έγινε διαθέσιμη η ενημέρωση κώδικα.

    Η εταιρεία ασφαλείας WordPress WPScan λέει ότι ένας εισβολέας μπορεί να ενεργοποιήσει το CVE-2025-9501 και να εισαγάγει εντολές μέσω του _parse_dynamic_mfunc() λειτουργία υπεύθυνη για την επεξεργασία κλήσεων δυναμικών συναρτήσεων που είναι ενσωματωμένες σε περιεχόμενο προσωρινής αποθήκευσης.

    “Ο [W3TC] Το πρόσθετο είναι ευάλωτο σε ένεση εντολών μέσω της συνάρτησης _parse_dynamic_mfunc, επιτρέποντας στους μη πιστοποιημένους χρήστες να εκτελούν εντολές PHP υποβάλλοντας ένα σχόλιο με κακόβουλο ωφέλιμο φορτίο σε μια ανάρτηση,” WPScan

    Ένας εισβολέας που εκμεταλλεύεται με επιτυχία αυτήν την εκτέλεση κώδικα PHP μπορεί να είναι σε θέση να αναλάβει τον πλήρη έλεγχο του ευάλωτου ιστότοπου του WordPress, καθώς μπορεί να εκτελέσει οποιαδήποτε εντολή στον διακομιστή χωρίς να χρειάζεται έλεγχος ταυτότητας.

    Οι ερευνητές του WPScan ανέπτυξαν ένα proof-of-concept exploit (PoC) για το CVE-2025-9501 και είπαν ότι θα το δημοσιεύσουν στις 24 Νοεμβρίου για να δώσουν στους χρήστες επαρκή χρόνο για να εγκαταστήσουν τις ενημερώσεις.

    Συνήθως, η κακόβουλη εκμετάλλευση ελαττωμάτων ξεκινά σχεδόν αμέσως μετά τη δημοσίευση ενός εκμεταλλεύματος PoC. Συνήθως, μετά τη δημοσίευση ενός κώδικα εκμετάλλευσης, οι εισβολείς αναζητούν πιθανούς στόχους και προσπαθούν να τους παραβιάσουν.

    Οι διαχειριστές ιστότοπου που δεν μπορούν να κάνουν αναβάθμιση εντός της προθεσμίας θα πρέπει να εξετάσουν το ενδεχόμενο απενεργοποίησης της προσθήκης W3 Total Cache ή να προβούν στις απαραίτητες ενέργειες για να βεβαιωθούν ότι τα σχόλια δεν μπορούν να χρησιμοποιηθούν για την παράδοση κακόβουλων ωφέλιμων φορτίων που θα μπορούσαν να ενεργοποιήσουν την εκμετάλλευση.

    Η προτεινόμενη ενέργεια είναι η αναβάθμιση στην έκδοση 2.8.13 του W3 Total Cache, που κυκλοφόρησε στις 20 Οκτωβρίου.


    Wiz

    Είναι περίοδος προϋπολογισμού! Πάνω από 300 CISO και ηγέτες ασφάλειας έχουν μοιραστεί πώς σχεδιάζουν, ξοδεύουν και δίνουν προτεραιότητες για το επόμενο έτος. Αυτή η έκθεση συγκεντρώνει τις γνώσεις τους, επιτρέποντας στους αναγνώστες να αξιολογούν στρατηγικές, να προσδιορίζουν τις αναδυόμενες τάσεις και να συγκρίνουν τις προτεραιότητές τους καθώς πλησιάζουν το 2026.

    Μάθετε πώς οι κορυφαίοι ηγέτες μετατρέπουν τις επενδύσεις σε μετρήσιμο αντίκτυπο.



    VIA: bleepingcomputer.com

    Related Posts


    Οι ενημερώσεις κώδικα έκτακτης ανάγκης του Windows Server διορθώνουν το σφάλμα WSUS με εκμετάλλευση PoC
    Security

    Οι χάκερ εξαπολύουν μαζικές επιθέσεις εκμεταλλευόμενες απαρχαιωμένες προσθήκες WordPress
    Security

    Οι χάκερ εκμεταλλεύονται την προσθήκη WordPress Post SMTP για να παραβιάσουν λογαριασμούς διαχειριστή
    Security
    Command Injection PoC Proof of Concept WordPress Απομακρυσμένη εκτέλεση κώδικα Εκμεταλλεύομαι Εκτέλεση Κώδικα Πρόσθετο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleChatGPT: νέα λειτουργία συνομιλίας έως 20 άτομα με AI
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Χάκερ που εκμεταλλεύονται ενεργά την ευπάθεια 7-Zip RCE στη φύση

    19 Νοεμβρίου 2025
    Security

    Η μαζική λειτουργία hacking WrtHug θέτει σε κίνδυνο χιλιάδες δρομολογητές ASUS παγκοσμίως

    19 Νοεμβρίου 2025
    Security

    Εργαλείο μετάβασης για διαχειριστές πληροφορικής, επαγγελματίες ασφαλείας και κυνηγούς απειλών που έρχονται στα Windows

    19 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Το πρόσθετο W3 Total Cache WordPress είναι ευάλωτο στην ένεση εντολών PHP

    Marizas Dimitris19 Νοεμβρίου 2025
    Technology

    ChatGPT: νέα λειτουργία συνομιλίας έως 20 άτομα με AI

    Marizas Dimitris19 Νοεμβρίου 2025
    iPhone - iOS

    Η Apple αμφισβητεί τη χρηματοδότηση πίσω από την αγωγή iCloud στο Ηνωμένο Βασίλειο

    Marizas Dimitris19 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Το πρόσθετο W3 Total Cache WordPress είναι ευάλωτο στην ένεση εντολών PHP

    19 Νοεμβρίου 2025

    ChatGPT: νέα λειτουργία συνομιλίας έως 20 άτομα με AI

    19 Νοεμβρίου 2025

    Η Apple αμφισβητεί τη χρηματοδότηση πίσω από την αγωγή iCloud στο Ηνωμένο Βασίλειο

    19 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.