WordPress kullanan hocalarım dikkat
3 milyondan fazla siteyi etkileyebilecek kritik bir güvenlik açığı ortaya çıktı. CVE-2026-19949 numaralı açık, migration eklentisinde bulunan SQL Injection zafiyeti üzerinden kimlik doğrulaması olmadan RCE riskine yol açabiliyor.
Eklentilerinizi kontrol edip güncel tutmayı unutmayın. Bu tarz açıklar özellikle eski WordPress kurulumlarında ciddi risk oluşturuyor.
Etkilenen eklenti:
All-in-One WP Migration and Backup (ServMask)
Etkilenen sürümler:
7.109 ve altı sürümler riskli.
Güvenli sürüm:
7.110 ve üzeri güncelleme ile açık kapatıldı.
Haber link:
https://x.com/KubbeSiber/status/2095484901894041756
Wordpress kritik CVE-2026-19949
7
●208
- 03-09-2026, 15:28:04Son zamanlarda çok fazla açıklar var. Dikkat edilmesi ve güncel kalınması son derece önemli
Teşekkürler. - 03-09-2026, 15:41:53Eklenti Adı: All-in-One WP Migration and Backup (Geliştirici: ServMask)OnurAksoy adlı üyeden alıntı: mesajı görüntüle
- 03-09-2026, 15:42:06All-in-One WP Migration and Backup (ServMask)OnurAksoy adlı üyeden alıntı: mesajı görüntüle
7.109 ve altı sürümler riskli. - 03-09-2026, 20:33:13Eklenti güncellemesi elbette şart, ama shared hosting tarafında ek bir güvenlik katmanı da işe yarar: her hesaba ayrı DB kullanıcısı ve ayrı dosya sahipliği tanımlıysa, bir sitedeki SQL injection genelde o hesabın dışına taşmıyor. Kontrol panelinde otomatik dosya bütünlüğü taraması veya WAF kuralları da eklenti güncellemesi gecikirse ek bir güvenlik ağı sağlıyor. Bu tarz katmanlı önlemler cPanel, Plesk, ispmanager gibi panellerin çoğunda opsiyonel olarak mevcut, sadece aktif edilmesi gerekiyor.