01News
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Senatorja Warren paralajmëron MrBeast për kriptovalutat tek fëmijët

    Senatorja Warren paralajmëron MrBeast për kriptovalutat tek fëmijët

    Kur inteligjenca artificiale bën “cheat”: si AI po transformon lojërat që njohim

    Kur inteligjenca artificiale bën “cheat”: si AI po transformon lojërat që njohim

    Pokémon Pokopia Arrin Rekorde në Kritika dhe Komunitet, Një Spin‑Off Plot Kreativitet

    Pokémon Pokopia Arrin Rekorde në Kritika dhe Komunitet, Një Spin‑Off Plot Kreativitet

    Nintendo padit Qeverinë e SHBA-së për rimbursim të tarifave të importit

    Nintendo padit Qeverinë e SHBA-së për rimbursim të tarifave të importit

    Google ul komisionet e Google Play Store në 20% pas marrëveshjes me Epic Games

    Google ul komisionet e Google Play Store në 20% pas marrëveshjes me Epic Games

    Platforma Jest sfidon App Store: Luaj lojërat mobile direkt në biseda, pa shkarkime

    Platforma Jest sfidon App Store: Luaj lojërat mobile direkt në biseda, pa shkarkime

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Pas 35 vitesh dizajni, Arm Holdings nis prodhimin e çipeve të veta

    Pas 35 vitesh dizajni, Arm Holdings nis prodhimin e çipeve të veta

    Elon Musk planifikon prodhim të çipave për Tesla dhe SpaceX

    Elon Musk planifikon prodhim të çipave për Tesla dhe SpaceX

    Pajisjet AI që transkriptojnë takimet po krijojnë një kategori të re hardware

    Pajisjet AI që transkriptojnë takimet po krijojnë një kategori të re hardware

    Amazon zhvillon telefon të ri të fokusuar te Alexa dhe inteligjenca artificiale

    Amazon zhvillon telefon të ri të fokusuar te Alexa dhe inteligjenca artificiale

    Rrjetet që lidhin sistemet e AI-së po kthehen në biznesin e ri të madh të Nvidia-s

    Rrjetet që lidhin sistemet e AI-së po kthehen në biznesin e ri të madh të Nvidia-s

    Apple përditëson iPhone, iPad dhe Mac për të mbrojtur përdoruesit në Safari

    Apple përditëson iPhone, iPad dhe Mac për të mbrojtur përdoruesit në Safari

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

  • Aplikacione
    New Mexico: Meta pëson humbjen e parë në gjykatë për sigurinë e fëmijëve

    New Mexico: Meta pëson humbjen e parë në gjykatë për sigurinë e fëmijëve

    Flighty njofton në kohë reale për fluturimet dhe shqetësimet në aeroporte

    Flighty njofton në kohë reale për fluturimet dhe shqetësimet në aeroporte

    Pronari i OnlyFans, Leonid Radvinsky, ndërron jetë në moshën 43-vjeçare

    Pronari i OnlyFans, Leonid Radvinsky, ndërron jetë në moshën 43-vjeçare

    Rusia bllokon Archive.today: Rrit kontrollin mbi aksesin në përmbajtjen online

    Rusia bllokon Archive.today: Rrit kontrollin mbi aksesin në përmbajtjen online

    20 vjet nga tweet-i i parë: si Twitter ndryshoi komunikimin global

    20 vjet nga tweet-i i parë: si Twitter ndryshoi komunikimin global

    Meta rishikon vendimin dhe ruan Horizon Worlds në VR për përdoruesit ekzistues

    Meta rishikon vendimin dhe ruan Horizon Worlds në VR për përdoruesit ekzistues

  • Security
    Meta heq end-to-end encryption në Instagram, shqetësime për privatësinë

    Meta heq end-to-end encryption në Instagram, shqetësime për privatësinë

    Publikohet një sistem i avancuar që mund të komprometojë miliona iPhone

    Publikohet një sistem i avancuar që mund të komprometojë miliona iPhone

    FBI paralajmëron për hakerë iranianë që përdorin Telegram për vjedhjen e të dhënave

    FBI paralajmëron për hakerë iranianë që përdorin Telegram për vjedhjen e të dhënave

    SHBA akuzon Iranin për drejtimin e një grupi hakerësh pas sulmit ndaj Stryker

    SHBA akuzon Iranin për drejtimin e një grupi hakerësh pas sulmit ndaj Stryker

    Sulmi “DarkSword” kërcënon përdoruesit, Apple këshillon përditësimin e menjëhershëm të iOS

    Sulmi “DarkSword” kërcënon përdoruesit, Apple këshillon përditësimin e menjëhershëm të iOS

    Debat në Senat: FBI blen të dhëna vendndodhjeje, sfidë për të drejtat e qytetarëve

    Debat në Senat: FBI blen të dhëna vendndodhjeje, sfidë për të drejtat e qytetarëve

No Result
View All Result
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Senatorja Warren paralajmëron MrBeast për kriptovalutat tek fëmijët

    Senatorja Warren paralajmëron MrBeast për kriptovalutat tek fëmijët

    Kur inteligjenca artificiale bën “cheat”: si AI po transformon lojërat që njohim

    Kur inteligjenca artificiale bën “cheat”: si AI po transformon lojërat që njohim

    Pokémon Pokopia Arrin Rekorde në Kritika dhe Komunitet, Një Spin‑Off Plot Kreativitet

    Pokémon Pokopia Arrin Rekorde në Kritika dhe Komunitet, Një Spin‑Off Plot Kreativitet

    Nintendo padit Qeverinë e SHBA-së për rimbursim të tarifave të importit

    Nintendo padit Qeverinë e SHBA-së për rimbursim të tarifave të importit

    Google ul komisionet e Google Play Store në 20% pas marrëveshjes me Epic Games

    Google ul komisionet e Google Play Store në 20% pas marrëveshjes me Epic Games

    Platforma Jest sfidon App Store: Luaj lojërat mobile direkt në biseda, pa shkarkime

    Platforma Jest sfidon App Store: Luaj lojërat mobile direkt në biseda, pa shkarkime

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Pas 35 vitesh dizajni, Arm Holdings nis prodhimin e çipeve të veta

    Pas 35 vitesh dizajni, Arm Holdings nis prodhimin e çipeve të veta

    Elon Musk planifikon prodhim të çipave për Tesla dhe SpaceX

    Elon Musk planifikon prodhim të çipave për Tesla dhe SpaceX

    Pajisjet AI që transkriptojnë takimet po krijojnë një kategori të re hardware

    Pajisjet AI që transkriptojnë takimet po krijojnë një kategori të re hardware

    Amazon zhvillon telefon të ri të fokusuar te Alexa dhe inteligjenca artificiale

    Amazon zhvillon telefon të ri të fokusuar te Alexa dhe inteligjenca artificiale

    Rrjetet që lidhin sistemet e AI-së po kthehen në biznesin e ri të madh të Nvidia-s

    Rrjetet që lidhin sistemet e AI-së po kthehen në biznesin e ri të madh të Nvidia-s

    Apple përditëson iPhone, iPad dhe Mac për të mbrojtur përdoruesit në Safari

    Apple përditëson iPhone, iPad dhe Mac për të mbrojtur përdoruesit në Safari

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Sierra zëvendësohet nga El Capitan: pse superkompjuteri legjendar u tërhoq?

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Marrëveshja Nvidia–Meta sinjalizon një epokë të re në fuqinë përpunuese të inteligjencës artificiale

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

    Universitetet përballen me rënie në shkencat kompjuterike: studentët drejt fushave të reja

    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

  • Aplikacione
    New Mexico: Meta pëson humbjen e parë në gjykatë për sigurinë e fëmijëve

    New Mexico: Meta pëson humbjen e parë në gjykatë për sigurinë e fëmijëve

    Flighty njofton në kohë reale për fluturimet dhe shqetësimet në aeroporte

    Flighty njofton në kohë reale për fluturimet dhe shqetësimet në aeroporte

    Pronari i OnlyFans, Leonid Radvinsky, ndërron jetë në moshën 43-vjeçare

    Pronari i OnlyFans, Leonid Radvinsky, ndërron jetë në moshën 43-vjeçare

    Rusia bllokon Archive.today: Rrit kontrollin mbi aksesin në përmbajtjen online

    Rusia bllokon Archive.today: Rrit kontrollin mbi aksesin në përmbajtjen online

    20 vjet nga tweet-i i parë: si Twitter ndryshoi komunikimin global

    20 vjet nga tweet-i i parë: si Twitter ndryshoi komunikimin global

    Meta rishikon vendimin dhe ruan Horizon Worlds në VR për përdoruesit ekzistues

    Meta rishikon vendimin dhe ruan Horizon Worlds në VR për përdoruesit ekzistues

  • Security
    Meta heq end-to-end encryption në Instagram, shqetësime për privatësinë

    Meta heq end-to-end encryption në Instagram, shqetësime për privatësinë

    Publikohet një sistem i avancuar që mund të komprometojë miliona iPhone

    Publikohet një sistem i avancuar që mund të komprometojë miliona iPhone

    FBI paralajmëron për hakerë iranianë që përdorin Telegram për vjedhjen e të dhënave

    FBI paralajmëron për hakerë iranianë që përdorin Telegram për vjedhjen e të dhënave

    SHBA akuzon Iranin për drejtimin e një grupi hakerësh pas sulmit ndaj Stryker

    SHBA akuzon Iranin për drejtimin e një grupi hakerësh pas sulmit ndaj Stryker

    Sulmi “DarkSword” kërcënon përdoruesit, Apple këshillon përditësimin e menjëhershëm të iOS

    Sulmi “DarkSword” kërcënon përdoruesit, Apple këshillon përditësimin e menjëhershëm të iOS

    Debat në Senat: FBI blen të dhëna vendndodhjeje, sfidë për të drejtat e qytetarëve

    Debat në Senat: FBI blen të dhëna vendndodhjeje, sfidë për të drejtat e qytetarëve

No Result
View All Result
01News
No Result
View All Result
Home Security

WordPress: Dobësi në WooCommerce Payments

Ka pasur një numër sulmesh që synojnë sajte duke përdorur një version të cenueshëm të shtojcës WooCommerce Payments për WordPress.

18/07/2023
in Security
Reading Time: 2 mins read
A A
Bug në LearnPress: rrezik për 75,000 sajte WordPress
465
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

Studiuesit e Wordfence kanë parë një rritje të sulmeve kundër faqeve të WordPress duke përdorur një version të cenueshëm të shtojcës WooCommerce Payments. Çështja e sigurisë është mjaft serioze, pasi ju lejon të anashkaloni vërtetimin dhe të fitoni privilegje administratori. Patch u lëshua pothuajse katër muaj më parë, por është e qartë se jo të gjithë e kanë përditësuar.

Shfrytëzimet për WooCommerce Payments
WooCommerce Payments është një shtojcë WordPress që lejon faqet të pranojnë karta krediti dhe debiti si një mënyrë pagese për dyqanet WooCommerce. Dobësia CVE-2023-28121, e zbuluar më 22 mars, mund të shfrytëzohet për të fituar privilegje administratori dhe për të marrë kontrollin e sajtit.

Patch-i u lëshua më 23 mars me versionin 5.6.2 të pagesave të WooCommerce. Asnjë shfrytëzim aktiv nuk u zbulua në atë kohë, por ka pasur një rritje të dukshme të sulmeve gjatë ditëve të fundit. Sipas të dhënave nga Wordfence, ka pasur më shumë se 1.3 milionë sulme kundër të paktën 157,000 siteve midis 14 dhe 16 korrikut.

Për të shfrytëzuar cenueshmërinë, mjafton të shtoni X-WCPAY-PLATFORM-CHECKOUT-USER në kokën e kërkesës GET dhe të tregoni një ID të përdoruesit. Kjo ju lejon të krijoni një përdorues administratori, pa vërtetim. Privilegjet e reja ju lejojnë të instaloni shtojcën WP Console, me të cilën mund të instaloni malware që funksionojnë si një backdoor, edhe pas përditësimit të pagesave të WooCommerce.

Menaxherët e faqes duhet të instalojnë versionin më të fundit të shtojcës dhe të kontrollojnë për shtojca të dyshimta dhe përdorues të administratorëve (të cilët duhet të fshihen menjëherë).

Tags: backdoorMalwarepluginWooCommerce PaymentsWordPress

Të Lidhura

FBI paralajmëron për hakerë iranianë që përdorin Telegram për vjedhjen e të dhënave
Kryesore

FBI paralajmëron për hakerë iranianë që përdorin Telegram për vjedhjen e të dhënave

24/03/2026
Agjentët AI marrin kontrollin në WordPress, nga shkrimi deri te publikimi i artikujve
Aplikacione

Agjentët AI marrin kontrollin në WordPress, nga shkrimi deri te publikimi i artikujve

21/03/2026
Sulmuesit përdorin OpenClaw për të mashtruar zhvilluesit dhe vjedhur portofolët digjitalë
Bota e Kriptos

Sulmuesit përdorin OpenClaw për të mashtruar zhvilluesit dhe vjedhur portofolët digjitalë

20/03/2026
Autoritetet çmontojnë një botnet gjigant me mijëra routerë të hakuar në mbarë botën
Kryesore

Autoritetet çmontojnë një botnet gjigant me mijëra routerë të hakuar në mbarë botën

13/03/2026
WordPress Lançon my.WordPress.net: Ndërto Faqe Web Direkt nga Shfletuesi
Aplikacione

WordPress Lançon my.WordPress.net: Ndërto Faqe Web Direkt nga Shfletuesi

12/03/2026
Sulmet kibernetike ndaj iPhone marrin hov – armët digjitale të qeverive në duar të gabuara
Apple

Sulmet kibernetike ndaj iPhone marrin hov – armët digjitale të qeverive në duar të gabuara

04/03/2026
Next Post
Gamaredon: vjedhja e të dhënave në 30 minuta

Gamaredon: vjedhja e të dhënave në 30 minuta

Discussion about this post

SHKARKO ZERO1 APP

On Top.

Trafiku i botëve online do të tejkalojë trafikun njerëzor deri në 2027

Trafiku i botëve online do të tejkalojë trafikun njerëzor deri në 2027

21/03/2026
Claude Code bëhet më i fuqishëm, por Anthropic vendos kufij sigurie

Claude Code bëhet më i fuqishëm, por Anthropic vendos kufij sigurie

25/03/2026
Pas 35 vitesh dizajni, Arm Holdings nis prodhimin e çipeve të veta

Pas 35 vitesh dizajni, Arm Holdings nis prodhimin e çipeve të veta

25/03/2026
OpenClaw po përhapet shpejt në Kinë ndërsa qeveritë dhe kompanitë investojnë masivisht

OpenClaw po përhapet shpejt në Kinë ndërsa qeveritë dhe kompanitë investojnë masivisht

20/03/2026
Rrjetet që lidhin sistemet e AI-së po kthehen në biznesin e ri të madh të Nvidia-s

Rrjetet që lidhin sistemet e AI-së po kthehen në biznesin e ri të madh të Nvidia-s

19/03/2026
01News

Lajmet e fundit nga teknologjia rreth kompanive me te mira (më e keqe) hardware, aplikacione, dhe shumë më tepër. Nga kompani si google , apple e deri te ato startupet e vogla që po kërkojnë vëmendjen tuaj . 01News do ketë te fundit ne teknologji .

Na ndiq

Kategoritë

  • Aplikacione
  • Apple
  • Audio
  • Auto
  • Beyond Code Podcast
  • Bota e Kriptos
  • Camera
  • Gaming
  • Inteligjenca Artificiale
  • Kompiuter
  • Kryesore
  • Laptop
  • Paisje Tech
  • Review
  • Security
  • Smartphone
  • Të gjitha
GACOR4D
TOTO4D
SLOT4D

Fjalët on TOP

AI Android aplikacion aplikacione apple bateria Bitcoin chatbot ChatGPT Elon Musk facebook gaming Google haker Instagram Inteligjenca artificiale inteligjence artificiale iOS iPhone kripto kriptomonedha kriptovaluta Malware Mark Zuckerberg Meta microsoft OpenAI perditesim Privatësia përdorues rusia samsung SHBA siguria smartphone sulm kibernetik te dhena teknologjia TikTok twitter vecori Video WhatsApp x youtube
  • Rreth Nesh
  • Reklamo
  • Privacy & Policy
  • Kontakt

© 2025 Zero1.al - Part of techzero1.com

No Result
View All Result
  • Home
  • Review
  • Gaming
  • Paisje Tech
  • Kompiuter
  • Aplikacione
  • Security

© 2025 Zero1.al - Part of techzero1.com

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.