Bugün WordPress kullanan her blogun vazgeçilmez eklentisi olan All in One Seo Pack‘de çok ciddi bir Crsf açığı tespit edildi. Bu eklenti sitenin seo ayarlarını yapıyor fakat form alanına uzaktan veri yollamayı koruyacak hiçbir güvenlik önlemi bulunmamaktadır. Bu da crsf açığına neden olmaktadır. Saldırganlar ilgili exploiti kullanarak bu eklentinin ayarlarıyla kolayca oynayabilmekte. İlgili exploitler şu an elimde ancak kötü niyetli kişilerin eline geçmemesi için yayınlamıyor.
Açıktan Korunma Yöntemleri
Saldırganlar size bir sayfa tıklatarak clickjacking kodlarının çalıştırılmasını sağlıyor. Ancak bu kodların çalışması için admin panelinize giriş yapmış olmanız gerekiyor. O yüzden admin paneline giriş yaptıktan sonra tanımadığınız hiç bir bağlantıya tıklamayın. İşinizi bitirdikten sonra tarayıcınızın çerezlerini temizleyin. Açığın yaması henüz çıkmadı








