WordPress Güvenlik Açığı Haberleri

WordPress'te Önemli Güvenlik Açığı: PHP Kodu Çalıştırma Tehlikesi
⭐ 85

WordPress'te Önemli Güvenlik Açığı: PHP Kodu Çalıştırma Tehlikesi

WordPress, tüm sürümlerini etkileyen ve PHP kodu çalıştırma tehlikesi olan bir güvenlik açığını düzeltti. CVE-2026-64638 olarak tanımlanan bu açıklık, önceden kimlik doğrulaması gerekmeden reflected cross-site scripting (XSS) saldırısına izin veriyor.

23 görüntülenme
WordPress wp2shell Saldırıları Artıyor: Kamuya Açık Exploit Kitlesel Taramaları Tetikledi
🔥 92

WordPress wp2shell Saldırıları Artıyor: Kamuya Açık Exploit Kitlesel Taramaları Tetikledi

Saldırganlar, WordPress'teki iki kritik güvenlik açığını birleştirerek wp2shell adı verilen bir saldırı zinciri oluşturdu. Bu açıklar, kimliği doğrulanmamış kullanıcıların uzaktan kod çalıştırmasına (RCE) ve savunmasız sitelerin tamamen ele geçirilmesine olanak tanıyor. Kamuya açıklanan exploit koduyla birlikte kitlesel taramalar başladı.

39 görüntülenme
Haftalık Siber Güvenlik Özeti: WordPress RCE, SonicWall 0-Gün Açıkları, AI Hizmet Saldırıları, SharePoint 0-Gün ve Daha Fazlası
⭐ 85

Haftalık Siber Güvenlik Özeti: WordPress RCE, SonicWall 0-Gün Açıkları, AI Hizmet Saldırıları, SharePoint 0-Gün ve Daha Fazlası

Bu haftalık özet, istismar edilen güvenlik açıklarını, açıkta kalan sistemleri, kötü amaçlı yazılım kampanyalarını, zayıf varsayılan ayarları ve acil dikkat gerektiren güvenlik boşluklarını kapsıyor. WordPress çekirdeğinde keşfedilen kritik bir RCE açığı, SonicWall cihazlarındaki 0-gün zafiyetleri ve AI hizmetlerine yönelik saldırılar öne çıkan başlıklar arasında.

39 görüntülenme
wp2shell WordPress Çekirdek Açığı, Kimliği Doğrulanmamış Saldırganların Kod Çalıştırmasına İzin Veriyor
⭐ 85

wp2shell WordPress Çekirdek Açığı, Kimliği Doğrulanmamış Saldırganların Kod Çalıştırmasına İzin Veriyor

WordPress çekirdeğinde keşfedilen wp2shell adlı kritik güvenlik açığı, kimliği doğrulanmamış saldırganların varsayılan kurulumlarda bile kod çalıştırmasına olanak tanıyor. WordPress, 17 Temmuz 2026'da yayımladığı 6.9.5 ve 7.0.2 sürümleriyle bu açığı kapattı ve zorunlu güncelleme mekanizmasını devreye soktu.

32 görüntülenme