Milyonlarca site risk altında: Bilgisayar korsanları kritik açığı kullanıyor
10:30, 21/07/2026, Salı

WordPress
WordPress’in kısa süre önce kapattığı iki kritik güvenlik açığı, güncelleme yapmayan internet sitelerine yönelik saldırılarda kullanılmaya başlandı. Açıklardan etkilenen sitelerin uzaktan tamamen ele geçirilebildiği belirtiliyor.
Dünyanın en yaygın içerik yönetim sistemlerinden WordPress, geçen hafta iki ciddi güvenlik sorununu gidermek için yeni sürümler yayınladı. Sorunların önem derecesi nedeniyle mümkün olan sistemlerde zorunlu güncellemeler de devreye alındı. Buna rağmen eski sürümleri kullanan çok sayıda internet sitesinin hâlâ savunmasız olduğu bildiriliyor. Güvenlik şirketleri, saldırıların gerçek sistemlerde başladığını doğruladı.

Salt Okunur
WhatsApp Mac uygulamasını yeniledi: Liquid Glass tasarımı ortaya çıktı
Etkilenen sürümler
Güvenlik açıkları WordPress 6.9.0 ile 6.9.4 arasındaki sürümleri ve 7.0.0 ile 7.0.1 sürümlerini etkiliyor. Resmî kullanım verilerinde bu sürümlerin yüz milyonlarca internet sitesinde bulunduğu görülüyor ancak son güncellemeleri yükleyen siteler bu sayıya dahil olabilir.

WordPress
Yaklaşık 3 bin 500 site üzerinde yapılan incelemede, sistemlerin yüzde 15’ten azının savunmasız olduğu tahmin edildi. Bu oran tüm WordPress sitelerine uygulandığında risk altındaki site sayısının yaklaşık 90 milyona ulaşabileceği hesaplanıyor.
Siteler ele geçirilebiliyor
Açıklardan biri WP2Shell adıyla takip ediliyor. İki güvenlik sorununun birlikte kullanılması, saldırganların savunmasız sitelerde uzaktan tam kontrol sağlamasına izin verebiliyor.
Sitemizde paylaştığınız yorumlar, diğer kullanıcılar için değerli bir kaynaktır. Lütfen farklı görüşlere ve diğer kullanıcılara saygılı olun. Kaba, saldırgan, aşağılayıcı veya ayrımcı ifadeler kullanmaktan kaçının.