01News
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Lojërat më të mëdha që dalin në janar 2026: një nisje e qetë, por premtuese

    Lojërat më të mëdha që dalin në janar 2026: një nisje e qetë, por premtuese

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

    Roblox ndalohet në Rusi — platforma bllokohet për miliona përdorues pas vendimit të autoriteteve

    Roblox ndalohet në Rusi — platforma bllokohet për miliona përdorues pas vendimit të autoriteteve

    Dhjetori i lojtarëve: Lançimet më të mëdha të videolojërave që mbyllin vitin 2025

    Dhjetori i lojtarëve: Lançimet më të mëdha të videolojërave që mbyllin vitin 2025

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    LG prezanton CLOi, robotin shtëpiak që synon të lehtësojë punët e përditshme

    LG prezanton CLOi, robotin shtëpiak që synon të lehtësojë punët e përditshme

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Nvidia zbulon Rubin: arkitektura e re e çipave që synon të përshpejtojë epokën e AI-së

    Nvidia zbulon Rubin: arkitektura e re e çipave që synon të përshpejtojë epokën e AI-së

    OpenAI investon fuqishëm në AI audio, ndërsa Silicon Valley shpall fundin e epokës së ekraneve

    OpenAI investon fuqishëm në AI audio, ndërsa Silicon Valley shpall fundin e epokës së ekraneve

    A po i vjen fundi smartphone-it? Si do të ndryshojë mënyra jonë e ndërveprimit me teknologjinë

    A po i vjen fundi smartphone-it? Si do të ndryshojë mënyra jonë e ndërveprimit me teknologjinë

    Apple rikthen Liquid Glass me iOS 26.2 — efekti vizual shtrihet edhe në ekranin e mbyllur

    Apple rikthen Liquid Glass me iOS 26.2 — efekti vizual shtrihet edhe në ekranin e mbyllur

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Nvidia zbulon Rubin: arkitektura e re e çipave që synon të përshpejtojë epokën e AI-së

    Nvidia zbulon Rubin: arkitektura e re e çipave që synon të përshpejtojë epokën e AI-së

    10 detyra të thjeshta për të pastruar dhe rregulluar jetën tuaj dixhitale

    10 detyra të thjeshta për të pastruar dhe rregulluar jetën tuaj dixhitale

    Hoskinson paralajmëron për epokën post-kuantike: kripto do të duhet të bëjë kompromise

    Hoskinson paralajmëron për epokën post-kuantike: kripto do të duhet të bëjë kompromise

    OpenAI tërhiqet pas kritikave: çaktivizon sugjerimet e aplikacioneve që ngjanin me reklama

    Raportimet e OpenAI për sigurinë e fëmijëve shënojnë rritje të fortë në 2025

    Një javë e zezë për harduerin: iRobot, Luminar dhe Rad Power Bikes shpallin falimentimin

    Një javë e zezë për harduerin: iRobot, Luminar dhe Rad Power Bikes shpallin falimentimin

    Dokumente të brendshme sugjerojnë se Apple po teston një iMac Pro të ri

    Dokumente të brendshme sugjerojnë se Apple po teston një iMac Pro të ri

  • Aplikacione
    Kritika ndaj NSO Group për raportin e transparencës, teksa synon tregun amerikan

    Kritika ndaj NSO Group për raportin e transparencës, teksa synon tregun amerikan

    Google dhe Character.AI negociojnë marrëveshje historike për paditë ndaj chatbot-ëve

    Google dhe Character.AI negociojnë marrëveshje historike për paditë ndaj chatbot-ëve

    LinkedIn pezullon dhe më pas rikthen startup-in AI Artisan

    LinkedIn pezullon dhe më pas rikthen startup-in AI Artisan

    Discord përgatitet për IPO në mars, duke hyrë në një kapitull të ri si kompani publike

    Discord përgatitet për IPO në mars, duke hyrë në një kapitull të ri si kompani publike

    Google Classroom sjell mësimet në format podcast me ndihmën e Gemini AI

    Google Classroom sjell mësimet në format podcast me ndihmën e Gemini AI

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

  • Security
    Qeveritë përballen me përhapjen e imazheve intime të paautorizuara në X

    Qeveritë përballen me përhapjen e imazheve intime të paautorizuara në X

    Kritika ndaj NSO Group për raportin e transparencës, teksa synon tregun amerikan

    Kritika ndaj NSO Group për raportin e transparencës, teksa synon tregun amerikan

    Google dhe Character.AI negociojnë marrëveshje historike për paditë ndaj chatbot-ëve

    Google dhe Character.AI negociojnë marrëveshje historike për paditë ndaj chatbot-ëve

    Postimi viral në Reddit për mashtrim doli të ishte i gjeneruar nga AI, duke ngritur alarmin për dezinformimin

    Postimi viral në Reddit për mashtrim doli të ishte i gjeneruar nga AI, duke ngritur alarmin për dezinformimin

    Hacktivisti fshin live faqet ekstremiste gjatë një konference hakerësh, duke ndezur debat mbi etikën digjitale

    Hacktivisti fshin live faqet ekstremiste gjatë një konference hakerësh, duke ndezur debat mbi etikën digjitale

    5 funksione në WhatsApp që rrisin sigurinë dhe privatësinë e bisedave tuaja

    5 funksione në WhatsApp që rrisin sigurinë dhe privatësinë e bisedave tuaja

No Result
View All Result
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Lojërat më të mëdha që dalin në janar 2026: një nisje e qetë, por premtuese

    Lojërat më të mëdha që dalin në janar 2026: një nisje e qetë, por premtuese

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

    Roblox ndalohet në Rusi — platforma bllokohet për miliona përdorues pas vendimit të autoriteteve

    Roblox ndalohet në Rusi — platforma bllokohet për miliona përdorues pas vendimit të autoriteteve

    Dhjetori i lojtarëve: Lançimet më të mëdha të videolojërave që mbyllin vitin 2025

    Dhjetori i lojtarëve: Lançimet më të mëdha të videolojërave që mbyllin vitin 2025

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    LG prezanton CLOi, robotin shtëpiak që synon të lehtësojë punët e përditshme

    LG prezanton CLOi, robotin shtëpiak që synon të lehtësojë punët e përditshme

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Nvidia zbulon Rubin: arkitektura e re e çipave që synon të përshpejtojë epokën e AI-së

    Nvidia zbulon Rubin: arkitektura e re e çipave që synon të përshpejtojë epokën e AI-së

    OpenAI investon fuqishëm në AI audio, ndërsa Silicon Valley shpall fundin e epokës së ekraneve

    OpenAI investon fuqishëm në AI audio, ndërsa Silicon Valley shpall fundin e epokës së ekraneve

    A po i vjen fundi smartphone-it? Si do të ndryshojë mënyra jonë e ndërveprimit me teknologjinë

    A po i vjen fundi smartphone-it? Si do të ndryshojë mënyra jonë e ndërveprimit me teknologjinë

    Apple rikthen Liquid Glass me iOS 26.2 — efekti vizual shtrihet edhe në ekranin e mbyllur

    Apple rikthen Liquid Glass me iOS 26.2 — efekti vizual shtrihet edhe në ekranin e mbyllur

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Nvidia zbulon Rubin: arkitektura e re e çipave që synon të përshpejtojë epokën e AI-së

    Nvidia zbulon Rubin: arkitektura e re e çipave që synon të përshpejtojë epokën e AI-së

    10 detyra të thjeshta për të pastruar dhe rregulluar jetën tuaj dixhitale

    10 detyra të thjeshta për të pastruar dhe rregulluar jetën tuaj dixhitale

    Hoskinson paralajmëron për epokën post-kuantike: kripto do të duhet të bëjë kompromise

    Hoskinson paralajmëron për epokën post-kuantike: kripto do të duhet të bëjë kompromise

    OpenAI tërhiqet pas kritikave: çaktivizon sugjerimet e aplikacioneve që ngjanin me reklama

    Raportimet e OpenAI për sigurinë e fëmijëve shënojnë rritje të fortë në 2025

    Një javë e zezë për harduerin: iRobot, Luminar dhe Rad Power Bikes shpallin falimentimin

    Një javë e zezë për harduerin: iRobot, Luminar dhe Rad Power Bikes shpallin falimentimin

    Dokumente të brendshme sugjerojnë se Apple po teston një iMac Pro të ri

    Dokumente të brendshme sugjerojnë se Apple po teston një iMac Pro të ri

  • Aplikacione
    Kritika ndaj NSO Group për raportin e transparencës, teksa synon tregun amerikan

    Kritika ndaj NSO Group për raportin e transparencës, teksa synon tregun amerikan

    Google dhe Character.AI negociojnë marrëveshje historike për paditë ndaj chatbot-ëve

    Google dhe Character.AI negociojnë marrëveshje historike për paditë ndaj chatbot-ëve

    LinkedIn pezullon dhe më pas rikthen startup-in AI Artisan

    LinkedIn pezullon dhe më pas rikthen startup-in AI Artisan

    Discord përgatitet për IPO në mars, duke hyrë në një kapitull të ri si kompani publike

    Discord përgatitet për IPO në mars, duke hyrë në një kapitull të ri si kompani publike

    Google Classroom sjell mësimet në format podcast me ndihmën e Gemini AI

    Google Classroom sjell mësimet në format podcast me ndihmën e Gemini AI

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

  • Security
    Qeveritë përballen me përhapjen e imazheve intime të paautorizuara në X

    Qeveritë përballen me përhapjen e imazheve intime të paautorizuara në X

    Kritika ndaj NSO Group për raportin e transparencës, teksa synon tregun amerikan

    Kritika ndaj NSO Group për raportin e transparencës, teksa synon tregun amerikan

    Google dhe Character.AI negociojnë marrëveshje historike për paditë ndaj chatbot-ëve

    Google dhe Character.AI negociojnë marrëveshje historike për paditë ndaj chatbot-ëve

    Postimi viral në Reddit për mashtrim doli të ishte i gjeneruar nga AI, duke ngritur alarmin për dezinformimin

    Postimi viral në Reddit për mashtrim doli të ishte i gjeneruar nga AI, duke ngritur alarmin për dezinformimin

    Hacktivisti fshin live faqet ekstremiste gjatë një konference hakerësh, duke ndezur debat mbi etikën digjitale

    Hacktivisti fshin live faqet ekstremiste gjatë një konference hakerësh, duke ndezur debat mbi etikën digjitale

    5 funksione në WhatsApp që rrisin sigurinë dhe privatësinë e bisedave tuaja

    5 funksione në WhatsApp që rrisin sigurinë dhe privatësinë e bisedave tuaja

No Result
View All Result
01News
No Result
View All Result
Home Kryesore

WordPress, një plugin mund të dërgojë email phishing: mbi 20 mijë faqe interneti të cenueshme

21/01/2022
in Kryesore
Reading Time: 2 mins read
A A
WordPress, një plugin mund të dërgojë email phishing: mbi 20 mijë faqe interneti të cenueshme
465
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

WP HTML Mail, një plugin WordPress i përdorur në mbi 20,000 sajte, është rrënuar nga një cenueshmëri mjaft serioze që mund të çojë në injektimin e kodit dhe shpërndarjen e emaileve phishing. Është një plugin që përdoret për të krijuar emaile të personalizuara, njoftime për format e kontaktit dhe mesazhe që platformat online i dërgojnë audiencës së tyre.

WP HTML Mail përdoret gjithashtu mjaft shpesh për shkak të integrimit me shtojca të tjera si WooCommerce, Ninja Forms dhe BuddyPress. Numri i faqeve që e përdorin mund të mos duket të jetë veçanërisht i madh, por duhet theksuar se shumë prej tyre kanë një audiencë mjaft të madhe, duke ndikuar kështu në shumë përdorues të rrjetit.

Ekipi i studiuesve të sigurisë së Wordfence zbuloi cenueshmërinë, duke treguar se si një aktor i kërcënimit mund ta shfrytëzonte atë për të modifikuar shabllonin e postës elektronike në mënyrë që të përmbajë të dhëna arbitrare dhe elementë të zgjedhur prej tij. Në këtë mënyrë është e mundur edhe dërgimi i emaileve phishing për përdoruesit e regjistruar të faqeve që përdorin këtë plugin.

Në detaje, problemi ka të bëjë me dy API që përdoren për të tërhequr dhe përditësuar cilësimet e shabllonit të postës elektronike. API-të në fjalë nuk mbrohen nga aksesi i paautorizuar, gjë që lejon edhe përdoruesit e paautentikuar të thërrasin dhe të ekzekutojnë funksione. Ky problem do të lejonte jo vetëm ekzekutimin e sulmeve të phishing, por edhe injektimin e JavaScript-it keqdashës në shabllonin e postës, i cili do të ekzekutohej sa herë që administratori i faqes hyn në redaktuesin e postës HTML, me rezultate potencialisht të rrezikshme si shtimi i llogarive të reja të administratorit, ridrejtimi i vizitorëve të faqes drejt burimeve me qëllim të keq, futja e dyerve të pasme në skedarët e temave ose kompromisi dhe kontrolli i plotë i sajtit.

E meta u zbulua nga Wordfence më 23 dhjetor 2021 dhe iu komunikua menjëherë zhvilluesit të plugin-it,i cili u përgjigj vetëm më 10 janar 2022. Plugin-i u përditësua më 13 janar në versionin 3.1, i cili zgjidh defektin. Natyrisht, nëse nuk keni aktivizuar përditësimet automatike të plugin-it, këshilla për përdoruesit e WP HTML Mail është të kontrollojnë se cili version është instaluar dhe, nëse është e nevojshme, të përditësojnë manualisht.

Tags: email phishingpluginWordPress

Të Lidhura

Telex i WordPress tregon potencial real: “vibe coding” po përdoret tashmë në faqe funksionale
Aplikacione

Telex i WordPress tregon potencial real: “vibe coding” po përdoret tashmë në faqe funksionale

04/12/2025
WordPress: 10.000 sajte të përdorura për të shpërndarë malware
Security

WordPress: 10.000 sajte të përdorura për të shpërndarë malware

03/02/2025
WordPress: nevojitet një qasje e pavarur
Kompiuter

WordPress: nevojitet një qasje e pavarur

26/12/2024
Dobësi serioze për Hunk Companion, një plugin WordPress i instaluar në mbi 10 mijë faqe interneti
Security

Dobësi serioze për Hunk Companion, një plugin WordPress i instaluar në mbi 10 mijë faqe interneti

13/12/2024
WP Engine mund të hyjë në WordPress.org
Kompiuter

WP Engine mund të hyjë në WordPress.org

11/12/2024
WordPress 6.7 është në dispozicion: të gjitha veçoritë e reja
Të gjitha

WordPress 6.7 është në dispozicion: të gjitha veçoritë e reja

13/11/2024
Next Post
WhatsApp, kujdes nga këto sms, mund të bini pre e sulmeve kibernetike

WhatsApp, kujdes nga këto sms, mund të bini pre e sulmeve kibernetike

Discussion about this post

SHKARKO ZERO1 APP

On Top.

Ford prezanton asistentin AI dhe gjeneratën e re të BlueCruise

Ford prezanton asistentin AI dhe gjeneratën e re të BlueCruise

08/01/2026
xAI siguron 20 miliardë $ në Serinë E, një nga financimet më të mëdha në historinë e AI-së

xAI siguron 20 miliardë $ në Serinë E, një nga financimet më të mëdha në historinë e AI-së

07/01/2026
Discord përgatitet për IPO në mars, duke hyrë në një kapitull të ri si kompani publike

Discord përgatitet për IPO në mars, duke hyrë në një kapitull të ri si kompani publike

08/01/2026
Banorët e Kalifornisë fitojnë të drejtën të kërkojnë fshirjen e të dhënave personale nga brokerët

Banorët e Kalifornisë fitojnë të drejtën të kërkojnë fshirjen e të dhënave personale nga brokerët

05/01/2026
Google dhe Character.AI negociojnë marrëveshje historike për paditë ndaj chatbot-ëve

Google dhe Character.AI negociojnë marrëveshje historike për paditë ndaj chatbot-ëve

08/01/2026
01News

Lajmet e fundit nga teknologjia rreth kompanive me te mira (më e keqe) hardware, aplikacione, dhe shumë më tepër. Nga kompani si google , apple e deri te ato startupet e vogla që po kërkojnë vëmendjen tuaj . 01News do ketë te fundit ne teknologji .

Na ndiq

Kategoritë

  • Aplikacione
  • Apple
  • Audio
  • Auto
  • Beyond Code Podcast
  • Camera
  • Gaming
  • Inteligjenca Artificiale
  • Kompiuter
  • Kryesore
  • Laptop
  • Paisje Tech
  • Review
  • Security
  • Smartphone
  • Të gjitha
GACOR4D
TOTO4D
SLOT4D

Fjalët on TOP

AI Android aplikacion aplikacione apple bateria Bitcoin chatbot ChatGPT Elon Musk facebook gaming Google haker Instagram Inteligjenca artificiale inteligjence artificiale iOS iPhone kripto kriptomonedha kriptovaluta Malware Mark Zuckerberg Meta microsoft OpenAI perditesim Privatësia përdorues rusia samsung SHBA siguria smartphone te dhena teknologjia TikTok twitter vecori Video WhatsApp x Xiaomi youtube
  • Rreth Nesh
  • Reklamo
  • Privacy & Policy
  • Kontakt

© 2025 Zero1.al - Part of techzero1.com

No Result
View All Result
  • Home
  • Review
  • Gaming
  • Paisje Tech
  • Kompiuter
  • Aplikacione
  • Security

© 2025 Zero1.al - Part of techzero1.com

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.