Comment2Shell Haberleri

WordPress Comment2Shell Açığı Anonim Yorum XSS’ini Yönetici Oturumu Aracılığıyla RCE’ye Dönüştürüyor
⭐ 85

WordPress Comment2Shell Açığı Anonim Yorum XSS’ini Yönetici Oturumu Aracılığıyla RCE’ye Dönüştürüyor

WordPress çekirdeğinde bulunan Comment2Shell açığı, anonim bir yorumla yerleştirilen gizli betiğin yönetici oturumunu kullanarak sunucuda kod çalıştırmasına olanak tanıyor. Açık CVE-2026-93485 olarak kayıt altına alındı ve 7.1.1 sürümüyle kapatıldı. Güncelleme yapılmayan siteler için yorumları kapatmak geçici önlem olarak öneriliyor.

14 görüntülenme