01News
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Xbox Cloud Gaming falas dhe me reklama: Si do të funksionojë?

    Xbox Cloud Gaming falas dhe me reklama: Si do të funksionojë?

    Nintendo sjell Virtual Boy pas 30 vitesh

    Nintendo sjell Virtual Boy pas 30 vitesh

    PS5: Sony publikon detajet e para për fight stick

    PS5: Sony publikon detajet e para për fight stick

    Microsoft prezanton verifikimin e moshës në Xbox në Mbretërinë e Bashkuar dhe vende të tjera

    Microsoft prezanton verifikimin e moshës në Xbox në Mbretërinë e Bashkuar dhe vende të tjera

    Malware i shpërndarë përmes një loje në Steam

    Malware i shpërndarë përmes një loje në Steam

    EA Sports FC 26 ka vetëm një qëllim: të plotësojë kërkesat e lojtarëve

    EA Sports FC 26 ka vetëm një qëllim: të plotësojë kërkesat e lojtarëve

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Apple sjell personalizime të reja dhe alarme të zgjuara në iOS 26.2

    Apple sjell personalizime të reja dhe alarme të zgjuara në iOS 26.2

    Veir dhe Microsoft sjellin supermagnetet që transformojnë qendrat e të dhënave

    Veir dhe Microsoft sjellin supermagnetet që transformojnë qendrat e të dhënave

    Apple ndryshon rregullat e lojës – iPhone me lidhje satelitore dhe navigim pa internet

    Apple ndryshon rregullat e lojës – iPhone me lidhje satelitore dhe navigim pa internet

    Landfall: Programi spiun që depërtoi në telefonat Samsung pa dijeninë e përdoruesve

    Landfall: Programi spiun që depërtoi në telefonat Samsung pa dijeninë e përdoruesve

    Intel po rikthehet: tani fillon beteja e vërtetë për biznesin e çipave

    Intel po rikthehet: tani fillon beteja e vërtetë për biznesin e çipave

    GoPro Max 2 360° — kamera që sjell virtualin në realitet me 8K

    GoPro Max 2 360° — kamera që sjell virtualin në realitet me 8K

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Logitech K98M: Tastiera mekanike kompakte që po tërheq vëmendje

    Logitech K98M: Tastiera mekanike kompakte që po tërheq vëmendje

    OpenAI blen ‘Sky’ — ndërfaqen inteligjente që po zë vend në Mac-un tuaj

    OpenAI blen ‘Sky’ — ndërfaqen inteligjente që po zë vend në Mac-un tuaj

    Një algoritëm i ri bën më të shpejtë gjetjen e rrugëve më të shkurtra

    Një algoritëm i ri bën më të shpejtë gjetjen e rrugëve më të shkurtra

    Lidhje bërthamore në çipa silikoni për kompjuterë kuantikë

    Lidhje bërthamore në çipa silikoni për kompjuterë kuantikë

    Efekti kuantik i pazakontë mund të fuqizojë elektronikën e së ardhmes

    Efekti kuantik i pazakontë mund të fuqizojë elektronikën e së ardhmes

  • Aplikacione
    Cursor transformon kodimin: financim i ri dhe model AI i avancuar

    Cursor transformon kodimin: financim i ri dhe model AI i avancuar

    Shuffle më i mençur dhe audiolibra të përmbledhur: risitë e Spotify

    Shuffle më i mençur dhe audiolibra të përmbledhur: risitë e Spotify

    Kur yjet takojnë AI-në: ElevenLabs ofron zërat e Michael Caine dhe McConaughey

    Kur yjet takojnë AI-në: ElevenLabs ofron zërat e Michael Caine dhe McConaughey

    AI hyn në portofolin tënd: Cash App lançon ndihmësin financiar inteligjent

    AI hyn në portofolin tënd: Cash App lançon ndihmësin financiar inteligjent

    AI që punon për ty, ndërsa ti shikon video – ja çfarë bën Chad

    AI që punon për ty, ndërsa ti shikon video – ja çfarë bën Chad

    Gabim teknik në X: ndryshimi i çelësave të sigurisë lë mijëra përdorues jashtë llogarive

    Gabim teknik në X: ndryshimi i çelësave të sigurisë lë mijëra përdorues jashtë llogarive

  • Security
    Google nën lupë: Komisioni Europian shqyrton efektet e politikës kundër spam-it

    Google nën lupë: Komisioni Europian shqyrton efektet e politikës kundër spam-it

    Deepwatch shkarkon dhjetëra punonjës për t’u përqendruar në investimet në AI

    Deepwatch shkarkon dhjetëra punonjës për t’u përqendruar në investimet në AI

    Hakerat kinezë nën hetim: Australia paralajmëron ndërhyrje në rrjetet strategjike

    Hakerat kinezë nën hetim: Australia paralajmëron ndërhyrje në rrjetet strategjike

    Pse kaq shumë njerëz po hakerohen me programe spiunazhi qeveritar

    Pse kaq shumë njerëz po hakerohen me programe spiunazhi qeveritar

    Zyrtarisht e hakuar: Agjencia për Buxhetin në Kongres konfirmon rrjedhjen e të dhënave

    Zyrtarisht e hakuar: Agjencia për Buxhetin në Kongres konfirmon rrjedhjen e të dhënave

    Sulm masiv kibernetik: Washington Post konfirmon rrjedhjen e të dhënave nga Oracle

    Sulm masiv kibernetik: Washington Post konfirmon rrjedhjen e të dhënave nga Oracle

No Result
View All Result
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Xbox Cloud Gaming falas dhe me reklama: Si do të funksionojë?

    Xbox Cloud Gaming falas dhe me reklama: Si do të funksionojë?

    Nintendo sjell Virtual Boy pas 30 vitesh

    Nintendo sjell Virtual Boy pas 30 vitesh

    PS5: Sony publikon detajet e para për fight stick

    PS5: Sony publikon detajet e para për fight stick

    Microsoft prezanton verifikimin e moshës në Xbox në Mbretërinë e Bashkuar dhe vende të tjera

    Microsoft prezanton verifikimin e moshës në Xbox në Mbretërinë e Bashkuar dhe vende të tjera

    Malware i shpërndarë përmes një loje në Steam

    Malware i shpërndarë përmes një loje në Steam

    EA Sports FC 26 ka vetëm një qëllim: të plotësojë kërkesat e lojtarëve

    EA Sports FC 26 ka vetëm një qëllim: të plotësojë kërkesat e lojtarëve

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Apple sjell personalizime të reja dhe alarme të zgjuara në iOS 26.2

    Apple sjell personalizime të reja dhe alarme të zgjuara në iOS 26.2

    Veir dhe Microsoft sjellin supermagnetet që transformojnë qendrat e të dhënave

    Veir dhe Microsoft sjellin supermagnetet që transformojnë qendrat e të dhënave

    Apple ndryshon rregullat e lojës – iPhone me lidhje satelitore dhe navigim pa internet

    Apple ndryshon rregullat e lojës – iPhone me lidhje satelitore dhe navigim pa internet

    Landfall: Programi spiun që depërtoi në telefonat Samsung pa dijeninë e përdoruesve

    Landfall: Programi spiun që depërtoi në telefonat Samsung pa dijeninë e përdoruesve

    Intel po rikthehet: tani fillon beteja e vërtetë për biznesin e çipave

    Intel po rikthehet: tani fillon beteja e vërtetë për biznesin e çipave

    GoPro Max 2 360° — kamera që sjell virtualin në realitet me 8K

    GoPro Max 2 360° — kamera që sjell virtualin në realitet me 8K

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Logitech K98M: Tastiera mekanike kompakte që po tërheq vëmendje

    Logitech K98M: Tastiera mekanike kompakte që po tërheq vëmendje

    OpenAI blen ‘Sky’ — ndërfaqen inteligjente që po zë vend në Mac-un tuaj

    OpenAI blen ‘Sky’ — ndërfaqen inteligjente që po zë vend në Mac-un tuaj

    Një algoritëm i ri bën më të shpejtë gjetjen e rrugëve më të shkurtra

    Një algoritëm i ri bën më të shpejtë gjetjen e rrugëve më të shkurtra

    Lidhje bërthamore në çipa silikoni për kompjuterë kuantikë

    Lidhje bërthamore në çipa silikoni për kompjuterë kuantikë

    Efekti kuantik i pazakontë mund të fuqizojë elektronikën e së ardhmes

    Efekti kuantik i pazakontë mund të fuqizojë elektronikën e së ardhmes

  • Aplikacione
    Cursor transformon kodimin: financim i ri dhe model AI i avancuar

    Cursor transformon kodimin: financim i ri dhe model AI i avancuar

    Shuffle më i mençur dhe audiolibra të përmbledhur: risitë e Spotify

    Shuffle më i mençur dhe audiolibra të përmbledhur: risitë e Spotify

    Kur yjet takojnë AI-në: ElevenLabs ofron zërat e Michael Caine dhe McConaughey

    Kur yjet takojnë AI-në: ElevenLabs ofron zërat e Michael Caine dhe McConaughey

    AI hyn në portofolin tënd: Cash App lançon ndihmësin financiar inteligjent

    AI hyn në portofolin tënd: Cash App lançon ndihmësin financiar inteligjent

    AI që punon për ty, ndërsa ti shikon video – ja çfarë bën Chad

    AI që punon për ty, ndërsa ti shikon video – ja çfarë bën Chad

    Gabim teknik në X: ndryshimi i çelësave të sigurisë lë mijëra përdorues jashtë llogarive

    Gabim teknik në X: ndryshimi i çelësave të sigurisë lë mijëra përdorues jashtë llogarive

  • Security
    Google nën lupë: Komisioni Europian shqyrton efektet e politikës kundër spam-it

    Google nën lupë: Komisioni Europian shqyrton efektet e politikës kundër spam-it

    Deepwatch shkarkon dhjetëra punonjës për t’u përqendruar në investimet në AI

    Deepwatch shkarkon dhjetëra punonjës për t’u përqendruar në investimet në AI

    Hakerat kinezë nën hetim: Australia paralajmëron ndërhyrje në rrjetet strategjike

    Hakerat kinezë nën hetim: Australia paralajmëron ndërhyrje në rrjetet strategjike

    Pse kaq shumë njerëz po hakerohen me programe spiunazhi qeveritar

    Pse kaq shumë njerëz po hakerohen me programe spiunazhi qeveritar

    Zyrtarisht e hakuar: Agjencia për Buxhetin në Kongres konfirmon rrjedhjen e të dhënave

    Zyrtarisht e hakuar: Agjencia për Buxhetin në Kongres konfirmon rrjedhjen e të dhënave

    Sulm masiv kibernetik: Washington Post konfirmon rrjedhjen e të dhënave nga Oracle

    Sulm masiv kibernetik: Washington Post konfirmon rrjedhjen e të dhënave nga Oracle

No Result
View All Result
01News
No Result
View All Result
Home Security

Bug në LearnPress: rrezik për 75,000 sajte WordPress

25/01/2023
in Security
Reading Time: 2 mins read
A A
Bug në LearnPress: rrezik për 75,000 sajte WordPress
465
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

Ekspertët e Patchstack kanë zbuluar tre dobësi në shtojcën LearnPress të instaluar në mbi 100,000 sajte të WordPress. Çështja e sigurisë u zgjidh me versionin 4.2.0, por përditësimi u instalua vetëm në 25% të faqeve, siç tregohet në faqen e statistikave. Pasojat për pronarët e faqeve mund të jenë shumë serioze.

Bug-et në LearnPress janë nënvlerësuar

LearnPress është një shtojcë LMS (Sistemi i Menaxhimit të Mësimit) që ju lejon të krijoni dhe shisni kurse online me mësime dhe kuize. E para nga tre dobësitë u zbulua në fund të nëntorit 2022, ndërsa dy të tjerat në fillim të dhjetorit. Dy gabime janë të llojit “SQL Injection”. Dështimi për të kontrolluar hyrjen lejon një sulmues të fusë vargjet e kodit.

Në rastin e cenueshmërisë CVE-2022-45820 kërkohet vërtetimi (të paktën roli i kontribuuesit), ndërsa cenueshmëria CVE-2022-45080 është edhe më serioze, pasi nuk kërkohet vërtetim. Pasi të keni akses në bazën e të dhënave, mund të kryhen veprime të ndryshme, duke përfshirë vjedhjen e informacionit, ndryshimin e të dhënave dhe krijimin e një llogarie administratori.

Së fundi, cenueshmëria CVE-2022-47615 mund të shfrytëzohet për të parë skedarët e ruajtur në serverin e uebit, duke përfshirë kredencialet e bazës së të dhënave, shenjat e autorizimit dhe çelësat API. Në praktikë do të ishte e mundur të merrej kontrolli i plotë i faqes së WordPress. Siç u përmend, tre gabimet u rregulluan në LearnPress 4.2.0, por ky version aktualisht është i instaluar vetëm në rreth 25% të faqeve. Kjo do të thotë se rreth 75,000 faqe janë në rrezik.

Ky artikull përmban lidhje shoqëruese: blerjet ose porositë e bëra përmes këtyre lidhjeve do të lejojnë faqen tonë të marrë një komision. Ofertat mund të pësojnë ndryshime çmimesh pas publikimit.

Tags: bugLearnPressWordPress

Të Lidhura

Një bug i bëri mijëra norvegjezë të besonin se ishin bërë të pasur, por…
Security

Një bug i bëri mijëra norvegjezë të besonin se ishin bërë të pasur, por…

30/06/2025
Përditësimi i Windows 11 çinstalon gabimisht Copilot
Kompiuter

Përditësimi i Windows 11 çinstalon gabimisht Copilot

17/03/2025
Apple Intelligence: Aktivizim i forcuar me iOS 18.3.1
Apple

Apple Intelligence: Aktivizim i forcuar me iOS 18.3.1

12/02/2025
WordPress: 10.000 sajte të përdorura për të shpërndarë malware
Security

WordPress: 10.000 sajte të përdorura për të shpërndarë malware

03/02/2025
Aksidentalisht futi një zero në bazën e të dhënave dhe bllokoi një anije luftarake
Paisje Tech

Aksidentalisht futi një zero në bazën e të dhënave dhe bllokoi një anije luftarake

31/01/2025
Një studiues gjen bug në serverët e Facebook
Kryesore

Një studiues gjen bug në serverët e Facebook

17/01/2025
Next Post
Microsoft, tremujor i dyanshëm: PC dhe Xbox poshtë, Cloud dhe Office lart

Microsoft, tremujor i dyanshëm: PC dhe Xbox poshtë, Cloud dhe Office lart

Discussion about this post

SHKARKO ZERO1 APP

On Top.

Zyrtarisht e hakuar: Agjencia për Buxhetin në Kongres konfirmon rrjedhjen e të dhënave

Zyrtarisht e hakuar: Agjencia për Buxhetin në Kongres konfirmon rrjedhjen e të dhënave

10/11/2025
Shumica e fondeve tradicionale tashmë investojnë në kripto

Shumica e fondeve tradicionale tashmë investojnë në kripto

08/11/2025
Meta sjell në Evropë “Vibes” – feed-in me video të krijuara plotësisht nga AI

Meta sjell në Evropë “Vibes” – feed-in me video të krijuara plotësisht nga AI

07/11/2025
Amazon “Bazaar”: Aplikacioni i ri me produkte nën 10 $ mbërrin në tregjet ndërkombëtare

Amazon “Bazaar”: Aplikacioni i ri me produkte nën 10 $ mbërrin në tregjet ndërkombëtare

10/11/2025
Abonentët e YouTube TV marrin shpërblim 20 $ për shkak të ndërprerjes së kanaleve Disney

Abonentët e YouTube TV marrin shpërblim 20 $ për shkak të ndërprerjes së kanaleve Disney

11/11/2025
01News

Lajmet e fundit nga teknologjia rreth kompanive me te mira (më e keqe) hardware, aplikacione, dhe shumë më tepër. Nga kompani si google , apple e deri te ato startupet e vogla që po kërkojnë vëmendjen tuaj . 01News do ketë te fundit ne teknologji .

Na ndiq

Kategoritë

  • Aplikacione
  • Apple
  • Audio
  • Auto
  • Beyond Code Podcast
  • Camera
  • Gaming
  • Inteligjenca Artificiale
  • Kompiuter
  • Kryesore
  • Laptop
  • Paisje Tech
  • Review
  • Security
  • Smartphone
  • Të gjitha
GACOR4D
TOTO4D
SLOT4D

Fjalët on TOP

AI Android aplikacion aplikacione apple bateria Bitcoin chatbot ChatGPT Elon Musk facebook gaming Google haker Instagram Inteligjenca artificiale iOS iPhone kripto kriptomonedha kriptovaluta Malware Mark Zuckerberg Meta microsoft OpenAI perditesim Privatësia përdorues rusia samsung SHBA siguria smartphone sulm kibernetik te dhena teknologjia TikTok twitter vecori Video WhatsApp x Xiaomi youtube
  • Rreth Nesh
  • Reklamo
  • Privacy & Policy
  • Kontakt

© 2025 Zero1.al - Part of techzero1.com

No Result
View All Result
  • Home
  • Review
  • Gaming
  • Paisje Tech
  • Kompiuter
  • Aplikacione
  • Security

© 2025 Zero1.al - Part of techzero1.com

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.