WordPress Açığı Haberleri

Saldırganlar WordPress CVE-2026-87902'yi açıklanmasının saatleri içinde sömürüyor
⭐ 80

Saldırganlar WordPress CVE-2026-87902'yi açıklanmasının saatleri içinde sömürüyor

WordPress'te CVE-2026-87902 kodlu kritik açık kamuya açıklanmasının ardından saatler içinde aktif olarak sömürülmeye başlandı. Açık belirli ön koşullar sağlandığında kimliği doğrulanmamış saldırganların uzaktan kod çalıştırmasına izin veriyor. Güvenlik firmaları onlarca girişim tespit ederken yöneticilere acil güncelleme yapılması çağrısı yapıldı.

13 görüntülenme
WordPress Comment2Shell Açığı Anonim Yorum XSS’ini Yönetici Oturumu Aracılığıyla RCE’ye Dönüştürüyor
⭐ 85

WordPress Comment2Shell Açığı Anonim Yorum XSS’ini Yönetici Oturumu Aracılığıyla RCE’ye Dönüştürüyor

WordPress çekirdeğinde bulunan Comment2Shell açığı, anonim bir yorumla yerleştirilen gizli betiğin yönetici oturumunu kullanarak sunucuda kod çalıştırmasına olanak tanıyor. Açık CVE-2026-93485 olarak kayıt altına alındı ve 7.1.1 sürümüyle kapatıldı. Güncelleme yapılmayan siteler için yorumları kapatmak geçici önlem olarak öneriliyor.

13 görüntülenme
StopAndProtect Grubu, Veri Çalmak ve Zararlı Yazılım Yaymak İçin Ele Geçirdiği 2.000 WordPress Sitesini Kullanıyor
⭐ 85

StopAndProtect Grubu, Veri Çalmak ve Zararlı Yazılım Yaymak İçin Ele Geçirdiği 2.000 WordPress Sitesini Kullanıyor

Siber güvenlik araştırmacıları, çalıntı belgeleri depolamak için binlerce ele geçirilmiş WordPress sitesini kullanan StopAndProtect operasyonunu ortaya çıkardı. 24 Temmuz itibarıyla ABD'de 1.852'si ele geçirilmiş olmak üzere 6.000'den fazla IP adresi tespit edilirken, saldırganların sahte CAPTCHA'lar üzerinden Windows kullanıcılarını hedeflediği ve kendilerini yanlışlıkla enfekte ederek iç dosyalarını ifşa ettikleri belirlendi.

36 görüntülenme