01News
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Roblox forcon sigurinë për fëmijët me llogari të reja “Kids” dhe “Select”

    Roblox forcon sigurinë për fëmijët me llogari të reja “Kids” dhe “Select”

    Netflix prezanton “Playground”, aplikacionin e lojërave për fëmijë

    Netflix prezanton “Playground”, aplikacionin e lojërave për fëmijë

    Nintendo Switch 2: Versioni i ri i Super Mario Bros. Wonder kombinon nostalgjinë me inovacionin

    Nintendo Switch 2: Versioni i ri i Super Mario Bros. Wonder kombinon nostalgjinë me inovacionin

    Senatorja Warren paralajmëron MrBeast për kriptovalutat tek fëmijët

    Senatorja Warren paralajmëron MrBeast për kriptovalutat tek fëmijët

    Kur inteligjenca artificiale bën “cheat”: si AI po transformon lojërat që njohim

    Kur inteligjenca artificiale bën “cheat”: si AI po transformon lojërat që njohim

    Pokémon Pokopia Arrin Rekorde në Kritika dhe Komunitet, Një Spin‑Off Plot Kreativitet

    Pokémon Pokopia Arrin Rekorde në Kritika dhe Komunitet, Një Spin‑Off Plot Kreativitet

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Gjysmëmaratona e Pekinit: robotët tejkalojnë performancën njerëzore

    Gjysmëmaratona e Pekinit: robotët tejkalojnë performancën njerëzore

    Mbi 70 organizata kundërshtojnë teknologjinë e njohjes së fytyrës në syzet e Meta-s

    Mbi 70 organizata kundërshtojnë teknologjinë e njohjes së fytyrës në syzet e Meta-s

    Apple dhe Lenovo në fund të listës për riparueshmërinë e pajisjeve

    Apple dhe Lenovo në fund të listës për riparueshmërinë e pajisjeve

    Intel bashkohet me projektin “TeraFab” për çipa AI të Elon Musk

    Intel bashkohet me projektin “TeraFab” për çipa AI të Elon Musk

    Automatizimi i FedEx nuk është i brendshëm: Kompania përqendrohet në partneritete AI

    Automatizimi i FedEx nuk është i brendshëm: Kompania përqendrohet në partneritete AI

    Prodhimi i makinave elektrike Polestar zhvendoset nga Kina në SHBA

    Prodhimi i makinave elektrike Polestar zhvendoset nga Kina në SHBA

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Franca kalon në Linux për të reduktuar varësinë nga teknologjia amerikane

    Franca kalon në Linux për të reduktuar varësinë nga teknologjia amerikane

    IPVanish zgjeron mbrojtjen: antivirus në kohë reale edhe pa VPN aktive

    IPVanish zgjeron mbrojtjen: antivirus në kohë reale edhe pa VPN aktive

    Siguria dixhitale nën kërcënim: fuqia kuantike mund të thyejë kriptografinë aktuale

    Siguria dixhitale nën kërcënim: fuqia kuantike mund të thyejë kriptografinë aktuale

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

  • Aplikacione
    Duolingo zgjeron aksesin falas në mësimin e avancuar të gjuhëve të huaja

    Duolingo zgjeron aksesin falas në mësimin e avancuar të gjuhëve të huaja

    Yelp kalon në model “kërko dhe vepro”, me AI që bën edhe rezervimet

    Yelp kalon në model “kërko dhe vepro”, me AI që bën edhe rezervimet

    Projekti i Sam Altman “World” do të përdoret në Tinder për verifikimin e përdoruesve

    Projekti i Sam Altman “World” do të përdoret në Tinder për verifikimin e përdoruesve

    Rritje në App Store: AI ndryshon parashikimet për tregun global të aplikacioneve

    Rritje në App Store: AI ndryshon parashikimet për tregun global të aplikacioneve

    Telegram nën presion për rrjet kripto-mashtrimesh të sanksionuar

    Telegram nën presion për rrjet kripto-mashtrimesh të sanksionuar

    Adobe rregullon një problem sigurie në PDF të shfrytëzuar për muaj nga hakerët

    Adobe rregullon një problem sigurie në PDF të shfrytëzuar për muaj nga hakerët

  • Security
    Incident sigurie në Anthropic: modeli “Mythos” dyshohet i aksesuar pa leje

    Incident sigurie në Anthropic: modeli “Mythos” dyshohet i aksesuar pa leje

    Mjete hakerimi po përdoren për survejim të partnerëve dhe miqve në Telegram

    Mjete hakerimi po përdoren për survejim të partnerëve dhe miqve në Telegram

    Hakerë të lidhur me Korenë e Veriut dyshohen për vjedhje 290 milionë dollarë në kripto

    Hakerë të lidhur me Korenë e Veriut dyshohen për vjedhje 290 milionë dollarë në kripto

    Gjykata në SHBA jep lirim me kusht për 24-vjeçarin që depërtoi në sistemin gjyqësor federal

    Gjykata në SHBA jep lirim me kusht për 24-vjeçarin që depërtoi në sistemin gjyqësor federal

    Dhjetëra plugin-e të WordPress të komprometuara, mijëra website në rrezik

    Dhjetëra plugin-e të WordPress të komprometuara, mijëra website në rrezik

    Ndërhyrja në sistemin e semaforëve rrit shqetësimet për sigurinë në “qytetet inteligjente”

    Ndërhyrja në sistemin e semaforëve rrit shqetësimet për sigurinë në “qytetet inteligjente”

No Result
View All Result
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Roblox forcon sigurinë për fëmijët me llogari të reja “Kids” dhe “Select”

    Roblox forcon sigurinë për fëmijët me llogari të reja “Kids” dhe “Select”

    Netflix prezanton “Playground”, aplikacionin e lojërave për fëmijë

    Netflix prezanton “Playground”, aplikacionin e lojërave për fëmijë

    Nintendo Switch 2: Versioni i ri i Super Mario Bros. Wonder kombinon nostalgjinë me inovacionin

    Nintendo Switch 2: Versioni i ri i Super Mario Bros. Wonder kombinon nostalgjinë me inovacionin

    Senatorja Warren paralajmëron MrBeast për kriptovalutat tek fëmijët

    Senatorja Warren paralajmëron MrBeast për kriptovalutat tek fëmijët

    Kur inteligjenca artificiale bën “cheat”: si AI po transformon lojërat që njohim

    Kur inteligjenca artificiale bën “cheat”: si AI po transformon lojërat që njohim

    Pokémon Pokopia Arrin Rekorde në Kritika dhe Komunitet, Një Spin‑Off Plot Kreativitet

    Pokémon Pokopia Arrin Rekorde në Kritika dhe Komunitet, Një Spin‑Off Plot Kreativitet

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Gjysmëmaratona e Pekinit: robotët tejkalojnë performancën njerëzore

    Gjysmëmaratona e Pekinit: robotët tejkalojnë performancën njerëzore

    Mbi 70 organizata kundërshtojnë teknologjinë e njohjes së fytyrës në syzet e Meta-s

    Mbi 70 organizata kundërshtojnë teknologjinë e njohjes së fytyrës në syzet e Meta-s

    Apple dhe Lenovo në fund të listës për riparueshmërinë e pajisjeve

    Apple dhe Lenovo në fund të listës për riparueshmërinë e pajisjeve

    Intel bashkohet me projektin “TeraFab” për çipa AI të Elon Musk

    Intel bashkohet me projektin “TeraFab” për çipa AI të Elon Musk

    Automatizimi i FedEx nuk është i brendshëm: Kompania përqendrohet në partneritete AI

    Automatizimi i FedEx nuk është i brendshëm: Kompania përqendrohet në partneritete AI

    Prodhimi i makinave elektrike Polestar zhvendoset nga Kina në SHBA

    Prodhimi i makinave elektrike Polestar zhvendoset nga Kina në SHBA

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Franca kalon në Linux për të reduktuar varësinë nga teknologjia amerikane

    Franca kalon në Linux për të reduktuar varësinë nga teknologjia amerikane

    IPVanish zgjeron mbrojtjen: antivirus në kohë reale edhe pa VPN aktive

    IPVanish zgjeron mbrojtjen: antivirus në kohë reale edhe pa VPN aktive

    Siguria dixhitale nën kërcënim: fuqia kuantike mund të thyejë kriptografinë aktuale

    Siguria dixhitale nën kërcënim: fuqia kuantike mund të thyejë kriptografinë aktuale

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

  • Aplikacione
    Duolingo zgjeron aksesin falas në mësimin e avancuar të gjuhëve të huaja

    Duolingo zgjeron aksesin falas në mësimin e avancuar të gjuhëve të huaja

    Yelp kalon në model “kërko dhe vepro”, me AI që bën edhe rezervimet

    Yelp kalon në model “kërko dhe vepro”, me AI që bën edhe rezervimet

    Projekti i Sam Altman “World” do të përdoret në Tinder për verifikimin e përdoruesve

    Projekti i Sam Altman “World” do të përdoret në Tinder për verifikimin e përdoruesve

    Rritje në App Store: AI ndryshon parashikimet për tregun global të aplikacioneve

    Rritje në App Store: AI ndryshon parashikimet për tregun global të aplikacioneve

    Telegram nën presion për rrjet kripto-mashtrimesh të sanksionuar

    Telegram nën presion për rrjet kripto-mashtrimesh të sanksionuar

    Adobe rregullon një problem sigurie në PDF të shfrytëzuar për muaj nga hakerët

    Adobe rregullon një problem sigurie në PDF të shfrytëzuar për muaj nga hakerët

  • Security
    Incident sigurie në Anthropic: modeli “Mythos” dyshohet i aksesuar pa leje

    Incident sigurie në Anthropic: modeli “Mythos” dyshohet i aksesuar pa leje

    Mjete hakerimi po përdoren për survejim të partnerëve dhe miqve në Telegram

    Mjete hakerimi po përdoren për survejim të partnerëve dhe miqve në Telegram

    Hakerë të lidhur me Korenë e Veriut dyshohen për vjedhje 290 milionë dollarë në kripto

    Hakerë të lidhur me Korenë e Veriut dyshohen për vjedhje 290 milionë dollarë në kripto

    Gjykata në SHBA jep lirim me kusht për 24-vjeçarin që depërtoi në sistemin gjyqësor federal

    Gjykata në SHBA jep lirim me kusht për 24-vjeçarin që depërtoi në sistemin gjyqësor federal

    Dhjetëra plugin-e të WordPress të komprometuara, mijëra website në rrezik

    Dhjetëra plugin-e të WordPress të komprometuara, mijëra website në rrezik

    Ndërhyrja në sistemin e semaforëve rrit shqetësimet për sigurinë në “qytetet inteligjente”

    Ndërhyrja në sistemin e semaforëve rrit shqetësimet për sigurinë në “qytetet inteligjente”

No Result
View All Result
01News
No Result
View All Result
Home Kryesore

WordPress, një plugin mund të dërgojë email phishing: mbi 20 mijë faqe interneti të cenueshme

21/01/2022
in Kryesore
Reading Time: 2 mins read
A A
WordPress, një plugin mund të dërgojë email phishing: mbi 20 mijë faqe interneti të cenueshme
465
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

WP HTML Mail, një plugin WordPress i përdorur në mbi 20,000 sajte, është rrënuar nga një cenueshmëri mjaft serioze që mund të çojë në injektimin e kodit dhe shpërndarjen e emaileve phishing. Është një plugin që përdoret për të krijuar emaile të personalizuara, njoftime për format e kontaktit dhe mesazhe që platformat online i dërgojnë audiencës së tyre.

WP HTML Mail përdoret gjithashtu mjaft shpesh për shkak të integrimit me shtojca të tjera si WooCommerce, Ninja Forms dhe BuddyPress. Numri i faqeve që e përdorin mund të mos duket të jetë veçanërisht i madh, por duhet theksuar se shumë prej tyre kanë një audiencë mjaft të madhe, duke ndikuar kështu në shumë përdorues të rrjetit.

Ekipi i studiuesve të sigurisë së Wordfence zbuloi cenueshmërinë, duke treguar se si një aktor i kërcënimit mund ta shfrytëzonte atë për të modifikuar shabllonin e postës elektronike në mënyrë që të përmbajë të dhëna arbitrare dhe elementë të zgjedhur prej tij. Në këtë mënyrë është e mundur edhe dërgimi i emaileve phishing për përdoruesit e regjistruar të faqeve që përdorin këtë plugin.

Në detaje, problemi ka të bëjë me dy API që përdoren për të tërhequr dhe përditësuar cilësimet e shabllonit të postës elektronike. API-të në fjalë nuk mbrohen nga aksesi i paautorizuar, gjë që lejon edhe përdoruesit e paautentikuar të thërrasin dhe të ekzekutojnë funksione. Ky problem do të lejonte jo vetëm ekzekutimin e sulmeve të phishing, por edhe injektimin e JavaScript-it keqdashës në shabllonin e postës, i cili do të ekzekutohej sa herë që administratori i faqes hyn në redaktuesin e postës HTML, me rezultate potencialisht të rrezikshme si shtimi i llogarive të reja të administratorit, ridrejtimi i vizitorëve të faqes drejt burimeve me qëllim të keq, futja e dyerve të pasme në skedarët e temave ose kompromisi dhe kontrolli i plotë i sajtit.

E meta u zbulua nga Wordfence më 23 dhjetor 2021 dhe iu komunikua menjëherë zhvilluesit të plugin-it,i cili u përgjigj vetëm më 10 janar 2022. Plugin-i u përditësua më 13 janar në versionin 3.1, i cili zgjidh defektin. Natyrisht, nëse nuk keni aktivizuar përditësimet automatike të plugin-it, këshilla për përdoruesit e WP HTML Mail është të kontrollojnë se cili version është instaluar dhe, nëse është e nevojshme, të përditësojnë manualisht.

Tags: email phishingpluginWordPress

Të Lidhura

Dhjetëra plugin-e të WordPress të komprometuara, mijëra website në rrezik
Aplikacione

Dhjetëra plugin-e të WordPress të komprometuara, mijëra website në rrezik

16/04/2026
Agjentët AI marrin kontrollin në WordPress, nga shkrimi deri te publikimi i artikujve
Aplikacione

Agjentët AI marrin kontrollin në WordPress, nga shkrimi deri te publikimi i artikujve

21/03/2026
WordPress Lançon my.WordPress.net: Ndërto Faqe Web Direkt nga Shfletuesi
Aplikacione

WordPress Lançon my.WordPress.net: Ndërto Faqe Web Direkt nga Shfletuesi

12/03/2026
Telex i WordPress tregon potencial real: “vibe coding” po përdoret tashmë në faqe funksionale
Aplikacione

Telex i WordPress tregon potencial real: “vibe coding” po përdoret tashmë në faqe funksionale

04/12/2025
WordPress: 10.000 sajte të përdorura për të shpërndarë malware
Security

WordPress: 10.000 sajte të përdorura për të shpërndarë malware

03/02/2025
WordPress: nevojitet një qasje e pavarur
Kompiuter

WordPress: nevojitet një qasje e pavarur

26/12/2024
Next Post
WhatsApp, kujdes nga këto sms, mund të bini pre e sulmeve kibernetike

WhatsApp, kujdes nga këto sms, mund të bini pre e sulmeve kibernetike

Discussion about this post

SHKARKO ZERO1 APP

On Top.

Debati për stablecoin-et bllokon përparimin e ligjit për kriptomonedhat në SHBA

Debati për stablecoin-et bllokon përparimin e ligjit për kriptomonedhat në SHBA

17/04/2026
Gjysmëmaratona e Pekinit: robotët tejkalojnë performancën njerëzore

Gjysmëmaratona e Pekinit: robotët tejkalojnë performancën njerëzore

20/04/2026
Rivaliteti OpenAI–Anthropic ashpërsohet pas deklaratave të Altman për modelin Mythos

Rivaliteti OpenAI–Anthropic ashpërsohet pas deklaratave të Altman për modelin Mythos

22/04/2026
Anthropic paralajmëron administratën Trump për AI-në më të fuqishme që ka krijuar

Anthropic paralajmëron administratën Trump për AI-në më të fuqishme që ka krijuar

16/04/2026
Duolingo zgjeron aksesin falas në mësimin e avancuar të gjuhëve të huaja

Duolingo zgjeron aksesin falas në mësimin e avancuar të gjuhëve të huaja

22/04/2026
01News

Lajmet e fundit nga teknologjia rreth kompanive me te mira (më e keqe) hardware, aplikacione, dhe shumë më tepër. Nga kompani si google , apple e deri te ato startupet e vogla që po kërkojnë vëmendjen tuaj . 01News do ketë te fundit ne teknologji .

Na ndiq

Kategoritë

  • Aplikacione
  • Apple
  • Audio
  • Auto
  • Beyond Code Podcast
  • Bota e Kriptos
  • Camera
  • Gaming
  • Inteligjenca Artificiale
  • Kompiuter
  • Kryesore
  • Laptop
  • Paisje Tech
  • Review
  • Security
  • Smartphone
  • Të gjitha
GACOR4D
TOTO4D
SLOT4D

Fjalët on TOP

AI Android aplikacion aplikacione apple Bitcoin chatbot ChatGPT Elon Musk facebook gaming Google haker Instagram Inteligjenca artificiale inteligjence artificiale iOS iPhone kripto kriptomonedha kriptovaluta Malware Mark Zuckerberg Meta microsoft OpenAI perditesim Privatësia përdorues rusia samsung SHBA siguria smartphone sulm kibernetik te dhena teknologji teknologjia TikTok twitter vecori Video WhatsApp x youtube
  • Rreth Nesh
  • Reklamo
  • Privacy & Policy
  • Kontakt

© 2025 Zero1.al - Part of techzero1.com

No Result
View All Result
  • Home
  • Review
  • Gaming
  • Paisje Tech
  • Kompiuter
  • Aplikacione
  • Security

© 2025 Zero1.al - Part of techzero1.com

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.