01News
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Roblox hap për të gjithë funksionin 4D Creation, duke zgjeruar kufijtë e krijimit virtual

    Roblox hap për të gjithë funksionin 4D Creation, duke zgjeruar kufijtë e krijimit virtual

    A po hyn GameStop në kapitullin e fundit? Sinjale alarmi nga tregu dhe industria e lojërave

    A po hyn GameStop në kapitullin e fundit? Sinjale alarmi nga tregu dhe industria e lojërave

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Lojërat më të mëdha që dalin në janar 2026: një nisje e qetë, por premtuese

    Lojërat më të mëdha që dalin në janar 2026: një nisje e qetë, por premtuese

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Modelet e reja iPad po vijnë: Apple rrit fuqinë, ruan dizajnin

    Modelet e reja iPad po vijnë: Apple rrit fuqinë, ruan dizajnin

    Intel planifikon prodhimin e GPU-ve, duke hyrë në tregun e dominuar nga Nvidia

    Intel planifikon prodhimin e GPU-ve, duke hyrë në tregun e dominuar nga Nvidia

    iPhone Flip mund të jetë hapi i radhës i Apple në telefonët e palosshëm

    iPhone Flip mund të jetë hapi i radhës i Apple në telefonët e palosshëm

    Pajisjet AI që regjistrojnë dhe transkriptojnë takimet automatikisht

    Pajisjet AI që regjistrojnë dhe transkriptojnë takimet automatikisht

    Si NVIDIA e mbajti Shield TV të përditësuar për 10 vjet dhe sfidoi gjithë industrinë Android

    Si NVIDIA e mbajti Shield TV të përditësuar për 10 vjet dhe sfidoi gjithë industrinë Android

    iPhone shënon tremujorin më të suksesshëm në histori dhe thyen rekordet e shitjeve

    iPhone shënon tremujorin më të suksesshëm në histori dhe thyen rekordet e shitjeve

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

    Windows 11 kalon 1 miliard përdorues – arriti objektivin më shpejt se Windows 10

    Windows 11 kalon 1 miliard përdorues – arriti objektivin më shpejt se Windows 10

    Intel paralajmëron vonesa të mundshme për Core Ultra Series 3 për shkak të mungesës së çipave

    Intel paralajmëron vonesa të mundshme për Core Ultra Series 3 për shkak të mungesës së çipave

    Nvidia zbulon Rubin: arkitektura e re e çipave që synon të përshpejtojë epokën e AI-së

    Nvidia zbulon Rubin: arkitektura e re e çipave që synon të përshpejtojë epokën e AI-së

  • Aplikacione
    Rusia kufizon WhatsApp dhe promovon aplikacionin shtetëror MAX për mbi 100 milionë përdorues

    Rusia kufizon WhatsApp dhe promovon aplikacionin shtetëror MAX për mbi 100 milionë përdorues

    Google nën lupë pasi i dërgoi ICE informacion personal dhe financiar të një gazetari

    Google nën lupë pasi i dërgoi ICE informacion personal dhe financiar të një gazetari

    Amazon shqyrton një marketplace për botues që shesin përmbajtjen te kompanitë e AI

    Amazon shqyrton një marketplace për botues që shesin përmbajtjen te kompanitë e AI

    Gjysma e themeluesve të xAI largohet ndërsa kompania ristrukturohet

    Gjysma e themeluesve të xAI largohet ndërsa kompania ristrukturohet

    Google zgjeron funksionet për heqjen e të dhënave personale nga Search

    Google zgjeron funksionet për heqjen e të dhënave personale nga Search

    Discord vendos verifikim moshe ndërsa rrit presionin për sigurinë online

    Discord vendos verifikim moshe ndërsa rrit presionin për sigurinë online

  • Security
    Microsoft paralajmëron për shfrytëzim të cenueshmërive zero-day në Windows dhe Office

    Microsoft paralajmëron për shfrytëzim të cenueshmërive zero-day në Windows dhe Office

    Ish-menaxheri i Tesla-s zhvillon çip autentik për të luftuar falsifikimet e mallrave luksoze

    Ish-menaxheri i Tesla-s zhvillon çip autentik për të luftuar falsifikimet e mallrave luksoze

    Qeveria e Singaporit: Hakerë të lidhur me Kinën synuan katër telekomë të mëdhenj

    Qeveria e Singaporit: Hakerë të lidhur me Kinën synuan katër telekomë të mëdhenj

    Mbi 500,000 përdorues stalkerware të ekspozuar nga aktivistët digjitalë

    Mbi 500,000 përdorues stalkerware të ekspozuar nga aktivistët digjitalë

    Nga spiunimi te ekspozimi: Pse stalkerware po kthehet në rrezik digjital

    Nga spiunimi te ekspozimi: Pse stalkerware po kthehet në rrezik digjital

    BE urdhëron TikTok të heqë funksionet stimuluese që nxisin përdorimin e tejzgjatur

    BE urdhëron TikTok të heqë funksionet stimuluese që nxisin përdorimin e tejzgjatur

No Result
View All Result
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Roblox hap për të gjithë funksionin 4D Creation, duke zgjeruar kufijtë e krijimit virtual

    Roblox hap për të gjithë funksionin 4D Creation, duke zgjeruar kufijtë e krijimit virtual

    A po hyn GameStop në kapitullin e fundit? Sinjale alarmi nga tregu dhe industria e lojërave

    A po hyn GameStop në kapitullin e fundit? Sinjale alarmi nga tregu dhe industria e lojërave

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Intel hyn në gaming-un portativ me një platformë handheld dhe çip të dedikuar

    Lojërat më të mëdha që dalin në janar 2026: një nisje e qetë, por premtuese

    Lojërat më të mëdha që dalin në janar 2026: një nisje e qetë, por premtuese

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    Modelet e reja iPad po vijnë: Apple rrit fuqinë, ruan dizajnin

    Modelet e reja iPad po vijnë: Apple rrit fuqinë, ruan dizajnin

    Intel planifikon prodhimin e GPU-ve, duke hyrë në tregun e dominuar nga Nvidia

    Intel planifikon prodhimin e GPU-ve, duke hyrë në tregun e dominuar nga Nvidia

    iPhone Flip mund të jetë hapi i radhës i Apple në telefonët e palosshëm

    iPhone Flip mund të jetë hapi i radhës i Apple në telefonët e palosshëm

    Pajisjet AI që regjistrojnë dhe transkriptojnë takimet automatikisht

    Pajisjet AI që regjistrojnë dhe transkriptojnë takimet automatikisht

    Si NVIDIA e mbajti Shield TV të përditësuar për 10 vjet dhe sfidoi gjithë industrinë Android

    Si NVIDIA e mbajti Shield TV të përditësuar për 10 vjet dhe sfidoi gjithë industrinë Android

    iPhone shënon tremujorin më të suksesshëm në histori dhe thyen rekordet e shitjeve

    iPhone shënon tremujorin më të suksesshëm në histori dhe thyen rekordet e shitjeve

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Eksperimenti që tregon fuqinë e AI-së: 16 agjentë Claude krijojnë softuer kompleks autonom

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Ligjvënësit e New Yorkut kërkojnë pauzë trevjeçare për qendrat e të dhënave

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

    Start-up kinez synon ndërfaqe tru–kompjuter pa implant, pa kirurgji dhe pa tela

    Windows 11 kalon 1 miliard përdorues – arriti objektivin më shpejt se Windows 10

    Windows 11 kalon 1 miliard përdorues – arriti objektivin më shpejt se Windows 10

    Intel paralajmëron vonesa të mundshme për Core Ultra Series 3 për shkak të mungesës së çipave

    Intel paralajmëron vonesa të mundshme për Core Ultra Series 3 për shkak të mungesës së çipave

    Nvidia zbulon Rubin: arkitektura e re e çipave që synon të përshpejtojë epokën e AI-së

    Nvidia zbulon Rubin: arkitektura e re e çipave që synon të përshpejtojë epokën e AI-së

  • Aplikacione
    Rusia kufizon WhatsApp dhe promovon aplikacionin shtetëror MAX për mbi 100 milionë përdorues

    Rusia kufizon WhatsApp dhe promovon aplikacionin shtetëror MAX për mbi 100 milionë përdorues

    Google nën lupë pasi i dërgoi ICE informacion personal dhe financiar të një gazetari

    Google nën lupë pasi i dërgoi ICE informacion personal dhe financiar të një gazetari

    Amazon shqyrton një marketplace për botues që shesin përmbajtjen te kompanitë e AI

    Amazon shqyrton një marketplace për botues që shesin përmbajtjen te kompanitë e AI

    Gjysma e themeluesve të xAI largohet ndërsa kompania ristrukturohet

    Gjysma e themeluesve të xAI largohet ndërsa kompania ristrukturohet

    Google zgjeron funksionet për heqjen e të dhënave personale nga Search

    Google zgjeron funksionet për heqjen e të dhënave personale nga Search

    Discord vendos verifikim moshe ndërsa rrit presionin për sigurinë online

    Discord vendos verifikim moshe ndërsa rrit presionin për sigurinë online

  • Security
    Microsoft paralajmëron për shfrytëzim të cenueshmërive zero-day në Windows dhe Office

    Microsoft paralajmëron për shfrytëzim të cenueshmërive zero-day në Windows dhe Office

    Ish-menaxheri i Tesla-s zhvillon çip autentik për të luftuar falsifikimet e mallrave luksoze

    Ish-menaxheri i Tesla-s zhvillon çip autentik për të luftuar falsifikimet e mallrave luksoze

    Qeveria e Singaporit: Hakerë të lidhur me Kinën synuan katër telekomë të mëdhenj

    Qeveria e Singaporit: Hakerë të lidhur me Kinën synuan katër telekomë të mëdhenj

    Mbi 500,000 përdorues stalkerware të ekspozuar nga aktivistët digjitalë

    Mbi 500,000 përdorues stalkerware të ekspozuar nga aktivistët digjitalë

    Nga spiunimi te ekspozimi: Pse stalkerware po kthehet në rrezik digjital

    Nga spiunimi te ekspozimi: Pse stalkerware po kthehet në rrezik digjital

    BE urdhëron TikTok të heqë funksionet stimuluese që nxisin përdorimin e tejzgjatur

    BE urdhëron TikTok të heqë funksionet stimuluese që nxisin përdorimin e tejzgjatur

No Result
View All Result
01News
No Result
View All Result
Home Security

Bug në LearnPress: rrezik për 75,000 sajte WordPress

25/01/2023
in Security
Reading Time: 2 mins read
A A
Bug në LearnPress: rrezik për 75,000 sajte WordPress
465
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

Ekspertët e Patchstack kanë zbuluar tre dobësi në shtojcën LearnPress të instaluar në mbi 100,000 sajte të WordPress. Çështja e sigurisë u zgjidh me versionin 4.2.0, por përditësimi u instalua vetëm në 25% të faqeve, siç tregohet në faqen e statistikave. Pasojat për pronarët e faqeve mund të jenë shumë serioze.

Bug-et në LearnPress janë nënvlerësuar

LearnPress është një shtojcë LMS (Sistemi i Menaxhimit të Mësimit) që ju lejon të krijoni dhe shisni kurse online me mësime dhe kuize. E para nga tre dobësitë u zbulua në fund të nëntorit 2022, ndërsa dy të tjerat në fillim të dhjetorit. Dy gabime janë të llojit “SQL Injection”. Dështimi për të kontrolluar hyrjen lejon një sulmues të fusë vargjet e kodit.

Në rastin e cenueshmërisë CVE-2022-45820 kërkohet vërtetimi (të paktën roli i kontribuuesit), ndërsa cenueshmëria CVE-2022-45080 është edhe më serioze, pasi nuk kërkohet vërtetim. Pasi të keni akses në bazën e të dhënave, mund të kryhen veprime të ndryshme, duke përfshirë vjedhjen e informacionit, ndryshimin e të dhënave dhe krijimin e një llogarie administratori.

Së fundi, cenueshmëria CVE-2022-47615 mund të shfrytëzohet për të parë skedarët e ruajtur në serverin e uebit, duke përfshirë kredencialet e bazës së të dhënave, shenjat e autorizimit dhe çelësat API. Në praktikë do të ishte e mundur të merrej kontrolli i plotë i faqes së WordPress. Siç u përmend, tre gabimet u rregulluan në LearnPress 4.2.0, por ky version aktualisht është i instaluar vetëm në rreth 25% të faqeve. Kjo do të thotë se rreth 75,000 faqe janë në rrezik.

Ky artikull përmban lidhje shoqëruese: blerjet ose porositë e bëra përmes këtyre lidhjeve do të lejojnë faqen tonë të marrë një komision. Ofertat mund të pësojnë ndryshime çmimesh pas publikimit.

Tags: bugLearnPressWordPress

Të Lidhura

Telex i WordPress tregon potencial real: “vibe coding” po përdoret tashmë në faqe funksionale
Aplikacione

Telex i WordPress tregon potencial real: “vibe coding” po përdoret tashmë në faqe funksionale

04/12/2025
Një bug i bëri mijëra norvegjezë të besonin se ishin bërë të pasur, por…
Security

Një bug i bëri mijëra norvegjezë të besonin se ishin bërë të pasur, por…

30/06/2025
Përditësimi i Windows 11 çinstalon gabimisht Copilot
Kompiuter

Përditësimi i Windows 11 çinstalon gabimisht Copilot

17/03/2025
Apple Intelligence: Aktivizim i forcuar me iOS 18.3.1
Apple

Apple Intelligence: Aktivizim i forcuar me iOS 18.3.1

12/02/2025
WordPress: 10.000 sajte të përdorura për të shpërndarë malware
Security

WordPress: 10.000 sajte të përdorura për të shpërndarë malware

03/02/2025
Aksidentalisht futi një zero në bazën e të dhënave dhe bllokoi një anije luftarake
Paisje Tech

Aksidentalisht futi një zero në bazën e të dhënave dhe bllokoi një anije luftarake

31/01/2025
Next Post
Microsoft, tremujor i dyanshëm: PC dhe Xbox poshtë, Cloud dhe Office lart

Microsoft, tremujor i dyanshëm: PC dhe Xbox poshtë, Cloud dhe Office lart

Discussion about this post

SHKARKO ZERO1 APP

On Top.

Startupi Tem siguron 75 milionë dollarë për të transformuar tregjet e energjisë me AI

Startupi Tem siguron 75 milionë dollarë për të transformuar tregjet e energjisë me AI

11/02/2026
Komuniteti i kriptove reagon ashpër ndaj mesazhit të demokratëve pas rënies së tregut

Komuniteti i kriptove reagon ashpër ndaj mesazhit të demokratëve pas rënies së tregut

06/02/2026
Heqja e GPT-4o nga OpenAI hap debat për “shoqërinë” artificiale

Heqja e GPT-4o nga OpenAI hap debat për “shoqërinë” artificiale

09/02/2026
Databricks paralajmëron: AI po e bën modelin SaaS të vjetër dhe të papërfillshëm

Databricks paralajmëron: AI po e bën modelin SaaS të vjetër dhe të papërfillshëm

11/02/2026
Olimpiada e Dimrit 2026: Çifti çek sfidon traditën me muzikë të krijuar nga AI

Olimpiada e Dimrit 2026: Çifti çek sfidon traditën me muzikë të krijuar nga AI

12/02/2026
01News

Lajmet e fundit nga teknologjia rreth kompanive me te mira (më e keqe) hardware, aplikacione, dhe shumë më tepër. Nga kompani si google , apple e deri te ato startupet e vogla që po kërkojnë vëmendjen tuaj . 01News do ketë te fundit ne teknologji .

Na ndiq

Kategoritë

  • Aplikacione
  • Apple
  • Audio
  • Auto
  • Beyond Code Podcast
  • Bota e Kriptos
  • Camera
  • Gaming
  • Inteligjenca Artificiale
  • Kompiuter
  • Kryesore
  • Laptop
  • Paisje Tech
  • Review
  • Security
  • Smartphone
  • Të gjitha
GACOR4D
TOTO4D
SLOT4D

Fjalët on TOP

AI Android aplikacion aplikacione apple bateria Bitcoin chatbot ChatGPT Elon Musk facebook gaming Google haker Instagram Inteligjenca artificiale inteligjence artificiale iOS iPhone kripto kriptomonedha kriptovaluta Malware Mark Zuckerberg Meta microsoft OpenAI perditesim Privatësia përdorues rusia samsung SHBA siguria smartphone sulm kibernetik te dhena teknologjia TikTok twitter vecori Video WhatsApp x youtube
  • Rreth Nesh
  • Reklamo
  • Privacy & Policy
  • Kontakt

© 2025 Zero1.al - Part of techzero1.com

No Result
View All Result
  • Home
  • Review
  • Gaming
  • Paisje Tech
  • Kompiuter
  • Aplikacione
  • Security

© 2025 Zero1.al - Part of techzero1.com

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.