WordPress kullanıcıları için önemli bir güvenlik uyarısı bulunuyor.
https://x.com/TheHackersNews/status/2078228355082813674
wp2shell adı verilen kritik güvenlik açığı, WordPress çekirdeğinde bulunuyor. Açığın en dikkat çekici tarafı ise saldırganın kimlik doğrulaması olmadan, yalnızca bir HTTP isteğiyle kod çalıştırabilmesi.
Üstelik saldırı için herhangi bir eklenti yüklenmiş olması gerekmiyor. Varsayılan, sıfır eklentili WordPress kurulumları bile etkilenebiliyor.
Etkilenen sürümler:
- WordPress 6.9.0 - 6.9.4
- WordPress 7.0.0 - 7.0.1
Güvenli sürümler:
- WordPress 6.9.5
- WordPress 7.0.2
WordPress 7.0.2 sürümüyle birlikte güvenlik açıkları için CVE-2026-60137 ve CVE-2026-63030 numaraları da yayımlandı.
Site sahibi olanların öncelikle WordPress sürümünü kontrol etmesini ve mümkün olan en kısa sürede güncelleme yapmasını öneriyorum. Otomatik güncelleme açık olsa bile güncellemenin gerçekten tamamlandığını kontrol etmekte fayda var.
Siz sitelerinizi güncellediniz mi? WordPress 6.9 veya 7.0 kullananlar varsa sürümünüzü ve güncelleme durumunuzu paylaşabilirsiniz.