• 03-09-2026, 15:15:28
    #1
    WordPress kullanan hocalarım dikkat

    3 milyondan fazla siteyi etkileyebilecek kritik bir güvenlik açığı ortaya çıktı. CVE-2026-19949 numaralı açık, migration eklentisinde bulunan SQL Injection zafiyeti üzerinden kimlik doğrulaması olmadan RCE riskine yol açabiliyor.

    Eklentilerinizi kontrol edip güncel tutmayı unutmayın. Bu tarz açıklar özellikle eski WordPress kurulumlarında ciddi risk oluşturuyor.

    Etkilenen eklenti:
    All-in-One WP Migration and Backup (ServMask)

    Etkilenen sürümler:
    7.109 ve altı sürümler riskli.

    Güvenli sürüm:
    7.110 ve üzeri güncelleme ile açık kapatıldı.

    Haber link:

    https://x.com/KubbeSiber/status/2095484901894041756
  • 03-09-2026, 15:26:48
    #2
    hangi migration eklentisi ?
  • 03-09-2026, 15:28:04
    #3
    www.akwebhostingi.com
    Son zamanlarda çok fazla açıklar var. Dikkat edilmesi ve güncel kalınması son derece önemli

    Teşekkürler.
  • 03-09-2026, 15:31:42
    #4
    Wordpressinizi ve eklentilerin hepsini ve temanızı otomatik güncelleme moduna alın.
  • 03-09-2026, 15:40:32
    #5
    wordpress taratın sitenizi güvenlik açısından derim muhakkaki kapların çoğu açık
  • 03-09-2026, 15:41:53
    #6
    OnurAksoy adlı üyeden alıntı: mesajı görüntüle
    hangi migration eklentisi ?
    Eklenti Adı: All-in-One WP Migration and Backup (Geliştirici: ServMask)
  • 03-09-2026, 15:42:06
    #7
    OnurAksoy adlı üyeden alıntı: mesajı görüntüle
    hangi migration eklentisi ?
    All-in-One WP Migration and Backup (ServMask)

    7.109 ve altı sürümler riskli.
  • 03-09-2026, 20:33:13
    #8
    Eklenti güncellemesi elbette şart, ama shared hosting tarafında ek bir güvenlik katmanı da işe yarar: her hesaba ayrı DB kullanıcısı ve ayrı dosya sahipliği tanımlıysa, bir sitedeki SQL injection genelde o hesabın dışına taşmıyor. Kontrol panelinde otomatik dosya bütünlüğü taraması veya WAF kuralları da eklenti güncellemesi gecikirse ek bir güvenlik ağı sağlıyor. Bu tarz katmanlı önlemler cPanel, Plesk, ispmanager gibi panellerin çoğunda opsiyonel olarak mevcut, sadece aktif edilmesi gerekiyor.