01News
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Roblox hap për të gjithë funksionin 4D Creation, duke zgjeruar kufijtë e krijimit virtual

    Roblox hap për të gjithë funksionin 4D Creation, duke zgjeruar kufijtë e krijimit virtual

    A po hyn GameStop në kapitullin e fundit? Sinjale alarmi nga tregu dhe industria e lojërave

    A po hyn GameStop në kapitullin e fundit? Sinjale alarmi nga tregu dhe industria e lojërave

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Lojërat më të mëdha që dalin në janar 2026: një nisje e qetë, por premtuese

    Lojërat më të mëdha që dalin në janar 2026: një nisje e qetë, por premtuese

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Modelet e reja iPad po vijnë: Apple rrit fuqinë, ruan dizajnin

    Modelet e reja iPad po vijnë: Apple rrit fuqinë, ruan dizajnin

    Intel planifikon prodhimin e GPU-ve, duke hyrë në tregun e dominuar nga Nvidia

    Intel planifikon prodhimin e GPU-ve, duke hyrë në tregun e dominuar nga Nvidia

    iPhone Flip mund të jetë hapi i radhës i Apple në telefonët e palosshëm

    iPhone Flip mund të jetë hapi i radhës i Apple në telefonët e palosshëm

    Pajisjet AI që regjistrojnë dhe transkriptojnë takimet automatikisht

    Pajisjet AI që regjistrojnë dhe transkriptojnë takimet automatikisht

    Si NVIDIA e mbajti Shield TV të përditësuar për 10 vjet dhe sfidoi gjithë industrinë Android

    Si NVIDIA e mbajti Shield TV të përditësuar për 10 vjet dhe sfidoi gjithë industrinë Android

    iPhone shënon tremujorin më të suksesshëm në histori dhe thyen rekordet e shitjeve

    iPhone shënon tremujorin më të suksesshëm në histori dhe thyen rekordet e shitjeve

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

    Windows 11 kalon 1 miliard përdorues – arriti objektivin më shpejt se Windows 10

    Windows 11 kalon 1 miliard përdorues – arriti objektivin më shpejt se Windows 10

    Intel paralajmëron vonesa të mundshme për Core Ultra Series 3 për shkak të mungesës së çipave

    Intel paralajmëron vonesa të mundshme për Core Ultra Series 3 për shkak të mungesës së çipave

    Nvidia zbulon Rubin: arkitektura e re e çipave që synon të përshpejtojë epokën e AI-së

    Nvidia zbulon Rubin: arkitektura e re e çipave që synon të përshpejtojë epokën e AI-së

  • Aplikacione
    Rusia kufizon WhatsApp dhe promovon aplikacionin shtetëror MAX për mbi 100 milionë përdorues

    Rusia kufizon WhatsApp dhe promovon aplikacionin shtetëror MAX për mbi 100 milionë përdorues

    Google nën lupë pasi i dërgoi ICE informacion personal dhe financiar të një gazetari

    Google nën lupë pasi i dërgoi ICE informacion personal dhe financiar të një gazetari

    Amazon shqyrton një marketplace për botues që shesin përmbajtjen te kompanitë e AI

    Amazon shqyrton një marketplace për botues që shesin përmbajtjen te kompanitë e AI

    Gjysma e themeluesve të xAI largohet ndërsa kompania ristrukturohet

    Gjysma e themeluesve të xAI largohet ndërsa kompania ristrukturohet

    Google zgjeron funksionet për heqjen e të dhënave personale nga Search

    Google zgjeron funksionet për heqjen e të dhënave personale nga Search

    Discord vendos verifikim moshe ndërsa rrit presionin për sigurinë online

    Discord vendos verifikim moshe ndërsa rrit presionin për sigurinë online

  • Security
    Microsoft paralajmëron për shfrytëzim të cenueshmërive zero-day në Windows dhe Office

    Microsoft paralajmëron për shfrytëzim të cenueshmërive zero-day në Windows dhe Office

    Ish-menaxheri i Tesla-s zhvillon çip autentik për të luftuar falsifikimet e mallrave luksoze

    Ish-menaxheri i Tesla-s zhvillon çip autentik për të luftuar falsifikimet e mallrave luksoze

    Qeveria e Singaporit: Hakerë të lidhur me Kinën synuan katër telekomë të mëdhenj

    Qeveria e Singaporit: Hakerë të lidhur me Kinën synuan katër telekomë të mëdhenj

    Mbi 500,000 përdorues stalkerware të ekspozuar nga aktivistët digjitalë

    Mbi 500,000 përdorues stalkerware të ekspozuar nga aktivistët digjitalë

    Nga spiunimi te ekspozimi: Pse stalkerware po kthehet në rrezik digjital

    Nga spiunimi te ekspozimi: Pse stalkerware po kthehet në rrezik digjital

    BE urdhëron TikTok të heqë funksionet stimuluese që nxisin përdorimin e tejzgjatur

    BE urdhëron TikTok të heqë funksionet stimuluese që nxisin përdorimin e tejzgjatur

No Result
View All Result
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Roblox hap për të gjithë funksionin 4D Creation, duke zgjeruar kufijtë e krijimit virtual

    Roblox hap për të gjithë funksionin 4D Creation, duke zgjeruar kufijtë e krijimit virtual

    A po hyn GameStop në kapitullin e fundit? Sinjale alarmi nga tregu dhe industria e lojërave

    A po hyn GameStop në kapitullin e fundit? Sinjale alarmi nga tregu dhe industria e lojërave

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Lojërat më të mëdha që dalin në janar 2026: një nisje e qetë, por premtuese

    Lojërat më të mëdha që dalin në janar 2026: një nisje e qetë, por premtuese

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Modelet e reja iPad po vijnë: Apple rrit fuqinë, ruan dizajnin

    Modelet e reja iPad po vijnë: Apple rrit fuqinë, ruan dizajnin

    Intel planifikon prodhimin e GPU-ve, duke hyrë në tregun e dominuar nga Nvidia

    Intel planifikon prodhimin e GPU-ve, duke hyrë në tregun e dominuar nga Nvidia

    iPhone Flip mund të jetë hapi i radhës i Apple në telefonët e palosshëm

    iPhone Flip mund të jetë hapi i radhës i Apple në telefonët e palosshëm

    Pajisjet AI që regjistrojnë dhe transkriptojnë takimet automatikisht

    Pajisjet AI që regjistrojnë dhe transkriptojnë takimet automatikisht

    Si NVIDIA e mbajti Shield TV të përditësuar për 10 vjet dhe sfidoi gjithë industrinë Android

    Si NVIDIA e mbajti Shield TV të përditësuar për 10 vjet dhe sfidoi gjithë industrinë Android

    iPhone shënon tremujorin më të suksesshëm në histori dhe thyen rekordet e shitjeve

    iPhone shënon tremujorin më të suksesshëm në histori dhe thyen rekordet e shitjeve

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

    Windows 11 kalon 1 miliard përdorues – arriti objektivin më shpejt se Windows 10

    Windows 11 kalon 1 miliard përdorues – arriti objektivin më shpejt se Windows 10

    Intel paralajmëron vonesa të mundshme për Core Ultra Series 3 për shkak të mungesës së çipave

    Intel paralajmëron vonesa të mundshme për Core Ultra Series 3 për shkak të mungesës së çipave

    Nvidia zbulon Rubin: arkitektura e re e çipave që synon të përshpejtojë epokën e AI-së

    Nvidia zbulon Rubin: arkitektura e re e çipave që synon të përshpejtojë epokën e AI-së

  • Aplikacione
    Rusia kufizon WhatsApp dhe promovon aplikacionin shtetëror MAX për mbi 100 milionë përdorues

    Rusia kufizon WhatsApp dhe promovon aplikacionin shtetëror MAX për mbi 100 milionë përdorues

    Google nën lupë pasi i dërgoi ICE informacion personal dhe financiar të një gazetari

    Google nën lupë pasi i dërgoi ICE informacion personal dhe financiar të një gazetari

    Amazon shqyrton një marketplace për botues që shesin përmbajtjen te kompanitë e AI

    Amazon shqyrton një marketplace për botues që shesin përmbajtjen te kompanitë e AI

    Gjysma e themeluesve të xAI largohet ndërsa kompania ristrukturohet

    Gjysma e themeluesve të xAI largohet ndërsa kompania ristrukturohet

    Google zgjeron funksionet për heqjen e të dhënave personale nga Search

    Google zgjeron funksionet për heqjen e të dhënave personale nga Search

    Discord vendos verifikim moshe ndërsa rrit presionin për sigurinë online

    Discord vendos verifikim moshe ndërsa rrit presionin për sigurinë online

  • Security
    Microsoft paralajmëron për shfrytëzim të cenueshmërive zero-day në Windows dhe Office

    Microsoft paralajmëron për shfrytëzim të cenueshmërive zero-day në Windows dhe Office

    Ish-menaxheri i Tesla-s zhvillon çip autentik për të luftuar falsifikimet e mallrave luksoze

    Ish-menaxheri i Tesla-s zhvillon çip autentik për të luftuar falsifikimet e mallrave luksoze

    Qeveria e Singaporit: Hakerë të lidhur me Kinën synuan katër telekomë të mëdhenj

    Qeveria e Singaporit: Hakerë të lidhur me Kinën synuan katër telekomë të mëdhenj

    Mbi 500,000 përdorues stalkerware të ekspozuar nga aktivistët digjitalë

    Mbi 500,000 përdorues stalkerware të ekspozuar nga aktivistët digjitalë

    Nga spiunimi te ekspozimi: Pse stalkerware po kthehet në rrezik digjital

    Nga spiunimi te ekspozimi: Pse stalkerware po kthehet në rrezik digjital

    BE urdhëron TikTok të heqë funksionet stimuluese që nxisin përdorimin e tejzgjatur

    BE urdhëron TikTok të heqë funksionet stimuluese që nxisin përdorimin e tejzgjatur

No Result
View All Result
01News
No Result
View All Result
Home Security

WordPress: Dobësi në WooCommerce Payments

Ka pasur një numër sulmesh që synojnë sajte duke përdorur një version të cenueshëm të shtojcës WooCommerce Payments për WordPress.

18/07/2023
in Security
Reading Time: 2 mins read
A A
Bug në LearnPress: rrezik për 75,000 sajte WordPress
465
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

Studiuesit e Wordfence kanë parë një rritje të sulmeve kundër faqeve të WordPress duke përdorur një version të cenueshëm të shtojcës WooCommerce Payments. Çështja e sigurisë është mjaft serioze, pasi ju lejon të anashkaloni vërtetimin dhe të fitoni privilegje administratori. Patch u lëshua pothuajse katër muaj më parë, por është e qartë se jo të gjithë e kanë përditësuar.

Shfrytëzimet për WooCommerce Payments
WooCommerce Payments është një shtojcë WordPress që lejon faqet të pranojnë karta krediti dhe debiti si një mënyrë pagese për dyqanet WooCommerce. Dobësia CVE-2023-28121, e zbuluar më 22 mars, mund të shfrytëzohet për të fituar privilegje administratori dhe për të marrë kontrollin e sajtit.

Patch-i u lëshua më 23 mars me versionin 5.6.2 të pagesave të WooCommerce. Asnjë shfrytëzim aktiv nuk u zbulua në atë kohë, por ka pasur një rritje të dukshme të sulmeve gjatë ditëve të fundit. Sipas të dhënave nga Wordfence, ka pasur më shumë se 1.3 milionë sulme kundër të paktën 157,000 siteve midis 14 dhe 16 korrikut.

Për të shfrytëzuar cenueshmërinë, mjafton të shtoni X-WCPAY-PLATFORM-CHECKOUT-USER në kokën e kërkesës GET dhe të tregoni një ID të përdoruesit. Kjo ju lejon të krijoni një përdorues administratori, pa vërtetim. Privilegjet e reja ju lejojnë të instaloni shtojcën WP Console, me të cilën mund të instaloni malware që funksionojnë si një backdoor, edhe pas përditësimit të pagesave të WooCommerce.

Menaxherët e faqes duhet të instalojnë versionin më të fundit të shtojcës dhe të kontrollojnë për shtojca të dyshimta dhe përdorues të administratorëve (të cilët duhet të fshihen menjëherë).

Tags: backdoorMalwarepluginWooCommerce PaymentsWordPress

Të Lidhura

Si të mbroni iPhone-in dhe Android-in nga spyware: këshilla thelbësore për sigurinë digjitale
Kryesore

Si të mbroni iPhone-in dhe Android-in nga spyware: këshilla thelbësore për sigurinë digjitale

05/01/2026
Telex i WordPress tregon potencial real: “vibe coding” po përdoret tashmë në faqe funksionale
Aplikacione

Telex i WordPress tregon potencial real: “vibe coding” po përdoret tashmë në faqe funksionale

04/12/2025
Shfletuesi ‘Universe Browser’ përfshihet në rrjet krimi dhe bixhozi – çfarë fsheh prapa maskës së ‘privatësisë’?
Kryesore

Shfletuesi ‘Universe Browser’ përfshihet në rrjet krimi dhe bixhozi – çfarë fsheh prapa maskës së ‘privatësisë’?

23/10/2025
Mjeti i ri i vjedhjes së kredencialeve kalon mbrojtjen Gatekeeper në macOS
Aplikacione

Mjeti i ri i vjedhjes së kredencialeve kalon mbrojtjen Gatekeeper në macOS

23/09/2025
Përpiqen të vjedhin para nga një bankë duke lidhur një Raspberry Pi me një bankomat, ja cfarë ndodhi
Security

Përpiqen të vjedhin para nga një bankë duke lidhur një Raspberry Pi me një bankomat, ja cfarë ndodhi

04/08/2025
Malware i shpërndarë përmes një loje në Steam
Gaming

Malware i shpërndarë përmes një loje në Steam

28/07/2025
Next Post
Gamaredon: vjedhja e të dhënave në 30 minuta

Gamaredon: vjedhja e të dhënave në 30 minuta

Discussion about this post

SHKARKO ZERO1 APP

On Top.

Google nën lupë pasi i dërgoi ICE informacion personal dhe financiar të një gazetari

Google nën lupë pasi i dërgoi ICE informacion personal dhe financiar të një gazetari

12/02/2026
Mbi 500,000 përdorues stalkerware të ekspozuar nga aktivistët digjitalë

Mbi 500,000 përdorues stalkerware të ekspozuar nga aktivistët digjitalë

10/02/2026
Netflix në qendër të kritikave në Senat për “ideologjinë transgjinore” në shfaqjet për fëmijë

Netflix në qendër të kritikave në Senat për “ideologjinë transgjinore” në shfaqjet për fëmijë

06/02/2026
Crypto.com blen AI.com për 70 milionë dollarë dhe e prezanton gjatë Super Bowl

Crypto.com blen AI.com për 70 milionë dollarë dhe e prezanton gjatë Super Bowl

09/02/2026
Asnjë kompani në New York nuk pranon publikisht zëvendësimin e punonjësve me AI

Asnjë kompani në New York nuk pranon publikisht zëvendësimin e punonjësve me AI

10/02/2026
01News

Lajmet e fundit nga teknologjia rreth kompanive me te mira (më e keqe) hardware, aplikacione, dhe shumë më tepër. Nga kompani si google , apple e deri te ato startupet e vogla që po kërkojnë vëmendjen tuaj . 01News do ketë te fundit ne teknologji .

Na ndiq

Kategoritë

  • Aplikacione
  • Apple
  • Audio
  • Auto
  • Beyond Code Podcast
  • Bota e Kriptos
  • Camera
  • Gaming
  • Inteligjenca Artificiale
  • Kompiuter
  • Kryesore
  • Laptop
  • Paisje Tech
  • Review
  • Security
  • Smartphone
  • Të gjitha
GACOR4D
TOTO4D
SLOT4D

Fjalët on TOP

AI Android aplikacion aplikacione apple bateria Bitcoin chatbot ChatGPT Elon Musk facebook gaming Google haker Instagram Inteligjenca artificiale inteligjence artificiale iOS iPhone kripto kriptomonedha kriptovaluta Malware Mark Zuckerberg Meta microsoft OpenAI perditesim Privatësia përdorues rusia samsung SHBA siguria smartphone sulm kibernetik te dhena teknologjia TikTok twitter vecori Video WhatsApp x youtube
  • Rreth Nesh
  • Reklamo
  • Privacy & Policy
  • Kontakt

© 2025 Zero1.al - Part of techzero1.com

No Result
View All Result
  • Home
  • Review
  • Gaming
  • Paisje Tech
  • Kompiuter
  • Aplikacione
  • Security

© 2025 Zero1.al - Part of techzero1.com

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.