Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Κρίσιμο ελάττωμα στο πρόσθετο WordPress για το Elementor που χρησιμοποιείται σε επιθέσεις

Κρίσιμο ελάττωμα στο πρόσθετο WordPress για το Elementor που χρησιμοποιείται σε επιθέσεις

4 Δεκεμβρίου 2025
Το iPhone 17 κάνει τα τυπικά προστατευτικά οθόνης να μην είναι τόσο χρήσιμα

Το iPhone 17 κάνει τα τυπικά προστατευτικά οθόνης να μην είναι τόσο χρήσιμα

4 Δεκεμβρίου 2025
Ανατριχιαστικές Αποκαλύψεις: Η Samsung ‘κρυφοκοιτάζει’ το Exynos 2600 για τα Galaxy S26 – Μια συμβασιακή σχέση με τον κόσμο του Stranger Things!

Ανατριχιαστικές Αποκαλύψεις: Η Samsung ‘κρυφοκοιτάζει’ το Exynos 2600 για τα Galaxy S26 – Μια συμβασιακή σχέση με τον κόσμο του Stranger Things!

4 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Κρίσιμο ελάττωμα στο πρόσθετο WordPress για το Elementor που χρησιμοποιείται σε επιθέσεις
Security

Κρίσιμο ελάττωμα στο πρόσθετο WordPress για το Elementor που χρησιμοποιείται σε επιθέσεις

Marizas DimitrisBy Marizas Dimitris4 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Κρίσιμο ελάττωμα στο πρόσθετο WordPress για το Elementor που χρησιμοποιείται σε επιθέσεις
Κρίσιμο ελάττωμα στο πρόσθετο WordPress για το Elementor που χρησιμοποιείται σε επιθέσεις
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Οι εισβολείς εκμεταλλεύονται μια ευπάθεια κλιμάκωσης προνομίων κρίσιμης σοβαρότητας (CVE-2025–8489) στην προσθήκη King Addons for Elementor για το WordPress, η οποία τους επιτρέπει να αποκτούν δικαιώματα διαχείρισης κατά τη διαδικασία εγγραφής.

Η δραστηριότητα απειλής ξεκίνησε στις 31 Οκτωβρίου, μόλις μια μέρα μετά τη δημόσια αποκάλυψη του θέματος. Μέχρι στιγμής, ο σαρωτής ασφαλείας Wordfence από την Defiant, μια εταιρεία που παρέχει υπηρεσίες ασφαλείας για ιστότοπους WordPress, έχει μπλοκάρει περισσότερες από 48.400 προσπάθειες εκμετάλλευσης.

Το King Addons είναι ένα πρόσθετο τρίτου μέρους για το Elementor, ένα δημοφιλές πρόσθετο δημιουργίας οπτικών σελίδων για ιστότοπους WordPress. Χρησιμοποιείται σε περίπου 10.000 ιστότοπους, παρέχοντας πρόσθετα widget, πρότυπα και δυνατότητες.

Το CVE-2025–8489, που ανακαλύφθηκε από τον ερευνητή Peter Thaleikis, είναι ένα ελάττωμα στον χειριστή εγγραφής της προσθήκης που επιτρέπει σε οποιονδήποτε εγγράφεται να προσδιορίζει τον ρόλο χρήστη του στον ιστότοπο, συμπεριλαμβανομένου του ρόλου διαχειριστή, χωρίς να επιβάλλει κανέναν περιορισμό.

Σύμφωνα με παρατηρήσεις από το Wordfenceοι επιτιθέμενοι στέλνουν ένα επεξεργασμένοadmin-ajax.php“αίτημα διευκρινίζοντας”user_role=διαχειριστήςγια να δημιουργήσετε απατεώνες λογαριασμούς διαχειριστή σε στοχευμένους ιστότοπους.

Κακόβουλο αίτημα
Κακόβουλο αίτημα
Πηγή: Wordfence

Οι ερευνητές παρατήρησαν μια κορύφωση στη δραστηριότητα εκμετάλλευσης μεταξύ 9 και 10 Νοεμβρίου, με δύο διευθύνσεις IP να είναι οι πιο ενεργές: 45.61.157.120 (28.900 προσπάθειες) και 2602:fa59:3:424::1 (16.900 προσπάθειες).

Το Wordfence παρέχει μια πιο εκτενή λίστα με προσβλητικές διευθύνσεις IP και συνιστά στους διαχειριστές του ιστότοπου να τις αναζητούν στα αρχεία καταγραφής. Η παρουσία νέων λογαριασμών διαχειριστή είναι επίσης ένα σαφές σημάδι συμβιβασμού.

Συνιστάται στους ιδιοκτήτες ιστοτόπων να κάνουν αναβάθμιση στην έκδοση 51.1.35 του King Addons, η οποία απευθύνεται στο CVE-2025–8489, που κυκλοφόρησε στις 25 Σεπτεμβρίου.

Οι ερευνητές του Wordfence προειδοποιούν επίσης για μια άλλη κρίσιμη ευπάθεια στο Advanced Custom Fields: Extended plugin, ενεργό σε περισσότερους από 100.000 ιστότοπους WordPress, το οποίο μπορεί να εκμεταλλευτεί ένας εισβολέας χωρίς έλεγχο ταυτότητας για την εκτέλεση κώδικα από απόσταση.

Το ελάττωμα επηρεάζει τις εκδόσεις 0.9.0.5 έως 0.9.1.1 της προσθήκης και επί του παρόντος παρακολουθείται ως CVE-2025-13486. Ανακαλύφθηκε και αναφέρθηκε υπεύθυνα από Marcin Dudekεπικεφαλής της εθνικής ομάδας αντιμετώπισης καταστάσεων έκτακτης ανάγκης υπολογιστών (CERT) στην Πολωνία.

Η ευπάθεια οφείλεται στο ότι η συνάρτηση δέχεται την είσοδο του χρήστη και στη συνέχεια τη μεταβιβάζει μέσω call_user_func_array(),» Wordfence εξηγεί.

“Αυτό καθιστά δυνατό για τους εισβολείς χωρίς έλεγχο ταυτότητας να εκτελούν αυθαίρετο κώδικα στον διακομιστή, ο οποίος μπορεί να αξιοποιηθεί για την εισαγωγή κερκόπορτων ή τη δημιουργία νέων λογαριασμών χρηστών διαχειριστή.”

Το ζήτημα ασφαλείας αναφέρθηκε στις 18 Νοεμβρίου και ο προμηθευτής προσθηκών το αντιμετώπισε στην έκδοση 0.9.2 του Advanced Custom Fields: Extended, που κυκλοφόρησε μια ημέρα μετά τη λήψη της αναφοράς ευπάθειας.

Δεδομένου ότι το ελάττωμα μπορεί να αξιοποιηθεί χωρίς έλεγχο ταυτότητας μόνο μέσω ενός επεξεργασμένου αιτήματος, η δημόσια αποκάλυψη τεχνικών λεπτομερειών είναι πιθανό να προκαλέσει κακόβουλη δραστηριότητα.

Συνιστάται στους κατόχους ιστοτόπων να μετακινηθούν στην πιο πρόσφατη έκδοση το συντομότερο δυνατό ή να απενεργοποιήσουν την προσθήκη στους ιστότοπούς τους.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Το πρόσθετο W3 Total Cache WordPress είναι ευάλωτο στην ένεση εντολών PHP
Security

Οι χάκερ εξαπολύουν μαζικές επιθέσεις εκμεταλλευόμενες απαρχαιωμένες προσθήκες WordPress
Security

Οι χάκερ εκμεταλλεύονται την προσθήκη WordPress Post SMTP για να παραβιάσουν λογαριασμούς διαχειριστή
Security
10 16 Elementor ip WordPress Ανύψωση Προνομίων Απομακρυσμένη εκτέλεση κώδικα Δικτυακός τόπος Ενεργή εκμετάλλευση Πρόσθετα Πρόσθετο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤο iPhone 17 κάνει τα τυπικά προστατευτικά οθόνης να μην είναι τόσο χρήσιμα
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Σοκ και Δέος: Πώς τα Smartphones στα 12 «σπρώχνουν» τα Παιδιά σε Σοβαρά Υγειονομικά Αδιέξοδα!»
Technology

«Σοκ και Δέος: Πώς τα Smartphones στα 12 «σπρώχνουν» τα Παιδιά σε Σοβαρά Υγειονομικά Αδιέξοδα!»

4 Δεκεμβρίου 2025
Ο γαλλικός γίγαντας λιανικής πώλησης DIY Leroy Merlin αποκαλύπτει μια παραβίαση δεδομένων
Security

Ο γαλλικός γίγαντας λιανικής πώλησης DIY Leroy Merlin αποκαλύπτει μια παραβίαση δεδομένων

4 Δεκεμβρίου 2025
Η Freedom Mobile αποκαλύπτει παραβίαση δεδομένων εκθέτοντας δεδομένα πελατών
Security

Η Freedom Mobile αποκαλύπτει παραβίαση δεδομένων εκθέτοντας δεδομένα πελατών

3 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025568 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Κρίσιμο ελάττωμα στο πρόσθετο WordPress για το Elementor που χρησιμοποιείται σε επιθέσεις Security

Κρίσιμο ελάττωμα στο πρόσθετο WordPress για το Elementor που χρησιμοποιείται σε επιθέσεις

Marizas Dimitris4 Δεκεμβρίου 2025
Το iPhone 17 κάνει τα τυπικά προστατευτικά οθόνης να μην είναι τόσο χρήσιμα Apple

Το iPhone 17 κάνει τα τυπικά προστατευτικά οθόνης να μην είναι τόσο χρήσιμα

Marizas Dimitris4 Δεκεμβρίου 2025
Ανατριχιαστικές Αποκαλύψεις: Η Samsung ‘κρυφοκοιτάζει’ το Exynos 2600 για τα Galaxy S26 – Μια συμβασιακή σχέση με τον κόσμο του Stranger Things! Technology

Ανατριχιαστικές Αποκαλύψεις: Η Samsung ‘κρυφοκοιτάζει’ το Exynos 2600 για τα Galaxy S26 – Μια συμβασιακή σχέση με τον κόσμο του Stranger Things!

Marizas Dimitris4 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025568 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Κρίσιμο ελάττωμα στο πρόσθετο WordPress για το Elementor που χρησιμοποιείται σε επιθέσεις

Κρίσιμο ελάττωμα στο πρόσθετο WordPress για το Elementor που χρησιμοποιείται σε επιθέσεις

4 Δεκεμβρίου 2025
Το iPhone 17 κάνει τα τυπικά προστατευτικά οθόνης να μην είναι τόσο χρήσιμα

Το iPhone 17 κάνει τα τυπικά προστατευτικά οθόνης να μην είναι τόσο χρήσιμα

4 Δεκεμβρίου 2025
Ανατριχιαστικές Αποκαλύψεις: Η Samsung ‘κρυφοκοιτάζει’ το Exynos 2600 για τα Galaxy S26 – Μια συμβασιακή σχέση με τον κόσμο του Stranger Things!

Ανατριχιαστικές Αποκαλύψεις: Η Samsung ‘κρυφοκοιτάζει’ το Exynos 2600 για τα Galaxy S26 – Μια συμβασιακή σχέση με τον κόσμο του Stranger Things!

4 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.