01News
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Xbox Cloud Gaming falas dhe me reklama: Si do të funksionojë?

    Xbox Cloud Gaming falas dhe me reklama: Si do të funksionojë?

    Nintendo sjell Virtual Boy pas 30 vitesh

    Nintendo sjell Virtual Boy pas 30 vitesh

    PS5: Sony publikon detajet e para për fight stick

    PS5: Sony publikon detajet e para për fight stick

    Microsoft prezanton verifikimin e moshës në Xbox në Mbretërinë e Bashkuar dhe vende të tjera

    Microsoft prezanton verifikimin e moshës në Xbox në Mbretërinë e Bashkuar dhe vende të tjera

    Malware i shpërndarë përmes një loje në Steam

    Malware i shpërndarë përmes një loje në Steam

    EA Sports FC 26 ka vetëm një qëllim: të plotësojë kërkesat e lojtarëve

    EA Sports FC 26 ka vetëm një qëllim: të plotësojë kërkesat e lojtarëve

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Apple sjell personalizime të reja dhe alarme të zgjuara në iOS 26.2

    Apple sjell personalizime të reja dhe alarme të zgjuara në iOS 26.2

    Veir dhe Microsoft sjellin supermagnetet që transformojnë qendrat e të dhënave

    Veir dhe Microsoft sjellin supermagnetet që transformojnë qendrat e të dhënave

    Apple ndryshon rregullat e lojës – iPhone me lidhje satelitore dhe navigim pa internet

    Apple ndryshon rregullat e lojës – iPhone me lidhje satelitore dhe navigim pa internet

    Landfall: Programi spiun që depërtoi në telefonat Samsung pa dijeninë e përdoruesve

    Landfall: Programi spiun që depërtoi në telefonat Samsung pa dijeninë e përdoruesve

    Intel po rikthehet: tani fillon beteja e vërtetë për biznesin e çipave

    Intel po rikthehet: tani fillon beteja e vërtetë për biznesin e çipave

    GoPro Max 2 360° — kamera që sjell virtualin në realitet me 8K

    GoPro Max 2 360° — kamera që sjell virtualin në realitet me 8K

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Logitech K98M: Tastiera mekanike kompakte që po tërheq vëmendje

    Logitech K98M: Tastiera mekanike kompakte që po tërheq vëmendje

    OpenAI blen ‘Sky’ — ndërfaqen inteligjente që po zë vend në Mac-un tuaj

    OpenAI blen ‘Sky’ — ndërfaqen inteligjente që po zë vend në Mac-un tuaj

    Një algoritëm i ri bën më të shpejtë gjetjen e rrugëve më të shkurtra

    Një algoritëm i ri bën më të shpejtë gjetjen e rrugëve më të shkurtra

    Lidhje bërthamore në çipa silikoni për kompjuterë kuantikë

    Lidhje bërthamore në çipa silikoni për kompjuterë kuantikë

    Efekti kuantik i pazakontë mund të fuqizojë elektronikën e së ardhmes

    Efekti kuantik i pazakontë mund të fuqizojë elektronikën e së ardhmes

  • Aplikacione
    Google sjell platformën “Skills”: 3 000 + kurse për aftësi në AI, coding dhe teknologji

    Google sjell platformën “Skills”: 3 000 + kurse për aftësi në AI, coding dhe teknologji

    Apple shtrëngon rregullat: ndalohet ndarja e të dhënave me AI-të e palëve të treta

    Apple shtrëngon rregullat: ndalohet ndarja e të dhënave me AI-të e palëve të treta

    Cursor transformon kodimin: financim i ri dhe model AI i avancuar

    Cursor transformon kodimin: financim i ri dhe model AI i avancuar

    Shuffle më i mençur dhe audiolibra të përmbledhur: risitë e Spotify

    Shuffle më i mençur dhe audiolibra të përmbledhur: risitë e Spotify

    Kur yjet takojnë AI-në: ElevenLabs ofron zërat e Michael Caine dhe McConaughey

    Kur yjet takojnë AI-në: ElevenLabs ofron zërat e Michael Caine dhe McConaughey

    AI hyn në portofolin tënd: Cash App lançon ndihmësin financiar inteligjent

    AI hyn në portofolin tënd: Cash App lançon ndihmësin financiar inteligjent

  • Security
    Sulme kibernetike automatizohen: AI e kompanisë Anthropic në duar të spiunëve kinezë

    Sulme kibernetike automatizohen: AI e kompanisë Anthropic në duar të spiunëve kinezë

    Google nën lupë: Komisioni Europian shqyrton efektet e politikës kundër spam-it

    Google nën lupë: Komisioni Europian shqyrton efektet e politikës kundër spam-it

    Deepwatch shkarkon dhjetëra punonjës për t’u përqendruar në investimet në AI

    Deepwatch shkarkon dhjetëra punonjës për t’u përqendruar në investimet në AI

    Hakerat kinezë nën hetim: Australia paralajmëron ndërhyrje në rrjetet strategjike

    Hakerat kinezë nën hetim: Australia paralajmëron ndërhyrje në rrjetet strategjike

    Pse kaq shumë njerëz po hakerohen me programe spiunazhi qeveritar

    Pse kaq shumë njerëz po hakerohen me programe spiunazhi qeveritar

    Zyrtarisht e hakuar: Agjencia për Buxhetin në Kongres konfirmon rrjedhjen e të dhënave

    Zyrtarisht e hakuar: Agjencia për Buxhetin në Kongres konfirmon rrjedhjen e të dhënave

No Result
View All Result
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Xbox Cloud Gaming falas dhe me reklama: Si do të funksionojë?

    Xbox Cloud Gaming falas dhe me reklama: Si do të funksionojë?

    Nintendo sjell Virtual Boy pas 30 vitesh

    Nintendo sjell Virtual Boy pas 30 vitesh

    PS5: Sony publikon detajet e para për fight stick

    PS5: Sony publikon detajet e para për fight stick

    Microsoft prezanton verifikimin e moshës në Xbox në Mbretërinë e Bashkuar dhe vende të tjera

    Microsoft prezanton verifikimin e moshës në Xbox në Mbretërinë e Bashkuar dhe vende të tjera

    Malware i shpërndarë përmes një loje në Steam

    Malware i shpërndarë përmes një loje në Steam

    EA Sports FC 26 ka vetëm një qëllim: të plotësojë kërkesat e lojtarëve

    EA Sports FC 26 ka vetëm një qëllim: të plotësojë kërkesat e lojtarëve

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Apple sjell personalizime të reja dhe alarme të zgjuara në iOS 26.2

    Apple sjell personalizime të reja dhe alarme të zgjuara në iOS 26.2

    Veir dhe Microsoft sjellin supermagnetet që transformojnë qendrat e të dhënave

    Veir dhe Microsoft sjellin supermagnetet që transformojnë qendrat e të dhënave

    Apple ndryshon rregullat e lojës – iPhone me lidhje satelitore dhe navigim pa internet

    Apple ndryshon rregullat e lojës – iPhone me lidhje satelitore dhe navigim pa internet

    Landfall: Programi spiun që depërtoi në telefonat Samsung pa dijeninë e përdoruesve

    Landfall: Programi spiun që depërtoi në telefonat Samsung pa dijeninë e përdoruesve

    Intel po rikthehet: tani fillon beteja e vërtetë për biznesin e çipave

    Intel po rikthehet: tani fillon beteja e vërtetë për biznesin e çipave

    GoPro Max 2 360° — kamera që sjell virtualin në realitet me 8K

    GoPro Max 2 360° — kamera që sjell virtualin në realitet me 8K

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Logitech K98M: Tastiera mekanike kompakte që po tërheq vëmendje

    Logitech K98M: Tastiera mekanike kompakte që po tërheq vëmendje

    OpenAI blen ‘Sky’ — ndërfaqen inteligjente që po zë vend në Mac-un tuaj

    OpenAI blen ‘Sky’ — ndërfaqen inteligjente që po zë vend në Mac-un tuaj

    Një algoritëm i ri bën më të shpejtë gjetjen e rrugëve më të shkurtra

    Një algoritëm i ri bën më të shpejtë gjetjen e rrugëve më të shkurtra

    Lidhje bërthamore në çipa silikoni për kompjuterë kuantikë

    Lidhje bërthamore në çipa silikoni për kompjuterë kuantikë

    Efekti kuantik i pazakontë mund të fuqizojë elektronikën e së ardhmes

    Efekti kuantik i pazakontë mund të fuqizojë elektronikën e së ardhmes

  • Aplikacione
    Google sjell platformën “Skills”: 3 000 + kurse për aftësi në AI, coding dhe teknologji

    Google sjell platformën “Skills”: 3 000 + kurse për aftësi në AI, coding dhe teknologji

    Apple shtrëngon rregullat: ndalohet ndarja e të dhënave me AI-të e palëve të treta

    Apple shtrëngon rregullat: ndalohet ndarja e të dhënave me AI-të e palëve të treta

    Cursor transformon kodimin: financim i ri dhe model AI i avancuar

    Cursor transformon kodimin: financim i ri dhe model AI i avancuar

    Shuffle më i mençur dhe audiolibra të përmbledhur: risitë e Spotify

    Shuffle më i mençur dhe audiolibra të përmbledhur: risitë e Spotify

    Kur yjet takojnë AI-në: ElevenLabs ofron zërat e Michael Caine dhe McConaughey

    Kur yjet takojnë AI-në: ElevenLabs ofron zërat e Michael Caine dhe McConaughey

    AI hyn në portofolin tënd: Cash App lançon ndihmësin financiar inteligjent

    AI hyn në portofolin tënd: Cash App lançon ndihmësin financiar inteligjent

  • Security
    Sulme kibernetike automatizohen: AI e kompanisë Anthropic në duar të spiunëve kinezë

    Sulme kibernetike automatizohen: AI e kompanisë Anthropic në duar të spiunëve kinezë

    Google nën lupë: Komisioni Europian shqyrton efektet e politikës kundër spam-it

    Google nën lupë: Komisioni Europian shqyrton efektet e politikës kundër spam-it

    Deepwatch shkarkon dhjetëra punonjës për t’u përqendruar në investimet në AI

    Deepwatch shkarkon dhjetëra punonjës për t’u përqendruar në investimet në AI

    Hakerat kinezë nën hetim: Australia paralajmëron ndërhyrje në rrjetet strategjike

    Hakerat kinezë nën hetim: Australia paralajmëron ndërhyrje në rrjetet strategjike

    Pse kaq shumë njerëz po hakerohen me programe spiunazhi qeveritar

    Pse kaq shumë njerëz po hakerohen me programe spiunazhi qeveritar

    Zyrtarisht e hakuar: Agjencia për Buxhetin në Kongres konfirmon rrjedhjen e të dhënave

    Zyrtarisht e hakuar: Agjencia për Buxhetin në Kongres konfirmon rrjedhjen e të dhënave

No Result
View All Result
01News
No Result
View All Result
Home Security

WordPress: Dobësi në WooCommerce Payments

Ka pasur një numër sulmesh që synojnë sajte duke përdorur një version të cenueshëm të shtojcës WooCommerce Payments për WordPress.

18/07/2023
in Security
Reading Time: 2 mins read
A A
Bug në LearnPress: rrezik për 75,000 sajte WordPress
465
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

Studiuesit e Wordfence kanë parë një rritje të sulmeve kundër faqeve të WordPress duke përdorur një version të cenueshëm të shtojcës WooCommerce Payments. Çështja e sigurisë është mjaft serioze, pasi ju lejon të anashkaloni vërtetimin dhe të fitoni privilegje administratori. Patch u lëshua pothuajse katër muaj më parë, por është e qartë se jo të gjithë e kanë përditësuar.

Shfrytëzimet për WooCommerce Payments
WooCommerce Payments është një shtojcë WordPress që lejon faqet të pranojnë karta krediti dhe debiti si një mënyrë pagese për dyqanet WooCommerce. Dobësia CVE-2023-28121, e zbuluar më 22 mars, mund të shfrytëzohet për të fituar privilegje administratori dhe për të marrë kontrollin e sajtit.

Patch-i u lëshua më 23 mars me versionin 5.6.2 të pagesave të WooCommerce. Asnjë shfrytëzim aktiv nuk u zbulua në atë kohë, por ka pasur një rritje të dukshme të sulmeve gjatë ditëve të fundit. Sipas të dhënave nga Wordfence, ka pasur më shumë se 1.3 milionë sulme kundër të paktën 157,000 siteve midis 14 dhe 16 korrikut.

Për të shfrytëzuar cenueshmërinë, mjafton të shtoni X-WCPAY-PLATFORM-CHECKOUT-USER në kokën e kërkesës GET dhe të tregoni një ID të përdoruesit. Kjo ju lejon të krijoni një përdorues administratori, pa vërtetim. Privilegjet e reja ju lejojnë të instaloni shtojcën WP Console, me të cilën mund të instaloni malware që funksionojnë si një backdoor, edhe pas përditësimit të pagesave të WooCommerce.

Menaxherët e faqes duhet të instalojnë versionin më të fundit të shtojcës dhe të kontrollojnë për shtojca të dyshimta dhe përdorues të administratorëve (të cilët duhet të fshihen menjëherë).

Tags: backdoorMalwarepluginWooCommerce PaymentsWordPress

Të Lidhura

Shfletuesi ‘Universe Browser’ përfshihet në rrjet krimi dhe bixhozi – çfarë fsheh prapa maskës së ‘privatësisë’?
Kryesore

Shfletuesi ‘Universe Browser’ përfshihet në rrjet krimi dhe bixhozi – çfarë fsheh prapa maskës së ‘privatësisë’?

23/10/2025
Mjeti i ri i vjedhjes së kredencialeve kalon mbrojtjen Gatekeeper në macOS
Aplikacione

Mjeti i ri i vjedhjes së kredencialeve kalon mbrojtjen Gatekeeper në macOS

23/09/2025
Përpiqen të vjedhin para nga një bankë duke lidhur një Raspberry Pi me një bankomat, ja cfarë ndodhi
Security

Përpiqen të vjedhin para nga një bankë duke lidhur një Raspberry Pi me një bankomat, ja cfarë ndodhi

04/08/2025
Malware i shpërndarë përmes një loje në Steam
Gaming

Malware i shpërndarë përmes një loje në Steam

28/07/2025
Ja se si Kina mund të nxjerrë të gjitha të dhënat nga telefoni juaj inteligjent
Security

Ja se si Kina mund të nxjerrë të gjitha të dhënat nga telefoni juaj inteligjent

16/07/2025
Call of Duty: WWII offline, hakerat hyjnë në PC
Gaming

Call of Duty: WWII offline, hakerat hyjnë në PC

10/07/2025
Next Post
Gamaredon: vjedhja e të dhënave në 30 minuta

Gamaredon: vjedhja e të dhënave në 30 minuta

Discussion about this post

SHKARKO ZERO1 APP

On Top.

“Google Pixel përditësohet me AI: më shumë bateri dhe foto që redaktohen vetë

“Google Pixel përditësohet me AI: më shumë bateri dhe foto që redaktohen vetë

12/11/2025
AI që punon për ty, ndërsa ti shikon video – ja çfarë bën Chad

AI që punon për ty, ndërsa ti shikon video – ja çfarë bën Chad

13/11/2025
Sulme kibernetike automatizohen: AI e kompanisë Anthropic në duar të spiunëve kinezë

Sulme kibernetike automatizohen: AI e kompanisë Anthropic në duar të spiunëve kinezë

14/11/2025
Hakerat kinezë nën hetim: Australia paralajmëron ndërhyrje në rrjetet strategjike

Hakerat kinezë nën hetim: Australia paralajmëron ndërhyrje në rrjetet strategjike

12/11/2025
Shkarkime rekord: Sora për Android regjistron gjysmë milioni në ditën e parë

Shkarkime rekord: Sora për Android regjistron gjysmë milioni në ditën e parë

08/11/2025
01News

Lajmet e fundit nga teknologjia rreth kompanive me te mira (më e keqe) hardware, aplikacione, dhe shumë më tepër. Nga kompani si google , apple e deri te ato startupet e vogla që po kërkojnë vëmendjen tuaj . 01News do ketë te fundit ne teknologji .

Na ndiq

Kategoritë

  • Aplikacione
  • Apple
  • Audio
  • Auto
  • Beyond Code Podcast
  • Camera
  • Gaming
  • Inteligjenca Artificiale
  • Kompiuter
  • Kryesore
  • Laptop
  • Paisje Tech
  • Review
  • Security
  • Smartphone
  • Të gjitha
GACOR4D
TOTO4D
SLOT4D

Fjalët on TOP

AI Android aplikacion aplikacione apple bateria Bitcoin chatbot ChatGPT Elon Musk facebook gaming Google haker Instagram Inteligjenca artificiale iOS iPhone kripto kriptomonedha kriptovaluta Malware Mark Zuckerberg Meta microsoft OpenAI perditesim Privatësia përdorues rusia samsung SHBA siguria smartphone sulm kibernetik te dhena teknologjia TikTok twitter vecori Video WhatsApp x Xiaomi youtube
  • Rreth Nesh
  • Reklamo
  • Privacy & Policy
  • Kontakt

© 2025 Zero1.al - Part of techzero1.com

No Result
View All Result
  • Home
  • Review
  • Gaming
  • Paisje Tech
  • Kompiuter
  • Aplikacione
  • Security

© 2025 Zero1.al - Part of techzero1.com

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.