• 18-07-2026, 12:55:19
    #1
    WordPress kullanıcıları için önemli bir güvenlik uyarısı bulunuyor.



    https://x.com/TheHackersNews/status/2078228355082813674



    wp2shell adı verilen kritik güvenlik açığı, WordPress çekirdeğinde bulunuyor. Açığın en dikkat çekici tarafı ise saldırganın kimlik doğrulaması olmadan, yalnızca bir HTTP isteğiyle kod çalıştırabilmesi.

    Üstelik saldırı için herhangi bir eklenti yüklenmiş olması gerekmiyor. Varsayılan, sıfır eklentili WordPress kurulumları bile etkilenebiliyor.

    Etkilenen sürümler:
    • WordPress 6.9.0 - 6.9.4
    • WordPress 7.0.0 - 7.0.1
    Güvenli sürümler:
    • WordPress 6.9.5
    • WordPress 7.0.2
    WordPress 7.0.2 sürümüyle birlikte güvenlik açıkları için CVE-2026-60137 ve CVE-2026-63030 numaraları da yayımlandı.

    Site sahibi olanların öncelikle WordPress sürümünü kontrol etmesini ve mümkün olan en kısa sürede güncelleme yapmasını öneriyorum. Otomatik güncelleme açık olsa bile güncellemenin gerçekten tamamlandığını kontrol etmekte fayda var.

    Siz sitelerinizi güncellediniz mi? WordPress 6.9 veya 7.0 kullananlar varsa sürümünüzü ve güncelleme durumunuzu paylaşabilirsiniz.
  • 18-07-2026, 12:56:22
    #2
    php script tavsiye ederim stressiz yaşam
  • 18-07-2026, 13:01:12
    #3
    obisa adlı üyeden alıntı: mesajı görüntüle
    php script tavsiye ederim stressiz yaşam
    PHP script tavsiye ederim, stressiz yaşam diyorsunuz ama hangi scripti önerdiğinizi de belirtirseniz daha faydalı olur. 🙂

    WordPress'e en yakın alternatif olarak açıkçası benim aklıma gelen çok fazla seçenek yok. Ghost diyebiliriz ama onun bile WordPress ile doğrudan kıyaslanabilecek bir ekosistemi olduğunu düşünmüyorum.

    Açıkçası sırf WordPress'te güvenlik açığı çıktı diye, ne olduğu belirsiz, yapay zekaya yazdırılmış veya ekosistemi zayıf PHP scriptlerine geçmek bana çok mantıklı gelmiyor. Ben yine WordPress kullanmaya devam ederim.

    Benim yaklaşımım basit: sunucu, PHP, WordPress ve kullanılan eklentileri mümkün olduğunca hızlı şekilde güncel tutmak. Güncelleme çıkar çıkmaz bekletmeden yapıyorum. Böyle kullanıldığında WordPress'ten vazgeçmek yerine güncelleme ve güvenlik tarafını ciddiye almak daha mantıklı geliyor.
    Tabii kullanılan scriptin adı ve neden önerildiği paylaşılırsa alternatifleri de değerlendirmek isterim.
  • 18-07-2026, 13:05:39
    #4
    https://www.r10.net/script-satisi/

    burda bir ton var bg soft kullanıcısı da iyi iş çıkarıyor şahsen ben php script geçince rahatladım
  • 18-07-2026, 13:23:31
    #5
    obisa adlı üyeden alıntı: mesajı görüntüle
    https://www.r10.net/script-satisi/

    burda bir ton var bg soft kullanıcısı da iyi iş çıkarıyor şahsen ben php script geçince rahatladım
    PHP script kullanmanın elbette avantajları olabilir. Özellikle ihtiyaca yönelik, sade ve fazla büyümemiş bir sistem bazı kişiler için gerçekten daha rahat olabilir.

    Bahsettiğiniz scripti ayrıca inceleyeceğim. Ancak burada bence dikkat edilmesi gereken farklı bir nokta var.

    Bir scriptin az kullanılıyor olması, özel olarak yazılmış olması onu otomatik olarak daha güvenli yapmıyor. Hatta topluluğu ve kullanıcı kitlesi daha niş olan bir script hedef alındığında, güvenlik açığının fark edilmesi, bildirilmesi ve hızlı şekilde düzeltilmesi konusunda daha büyük sorunlar yaşanabilir.

    Bir script hedef alındığında ve kritik bir açık çıktığında, konu bazen “WordPress mi PHP script mi?” olmaktan çıkıyor. Kullanılan scriptin güvenlik güncellemeleri ne kadar hızlı geliyor, geliştirici ne kadar aktif, açıklar nasıl takip ediliyor ve kullanıcılar ne kadar hızlı bilgilendiriliyor? Asıl önemli noktalar bunlar.

    Bahsettiğiniz script ve diğerleri hangi güvenlik araçları kullanılarak testten geçirilmiş olabilir ki?

    WordPress'in avantajlarından biri de burada ortaya çıkıyor. Çok büyük bir ekosistem olduğu için elbette çok fazla hedef alınıyor ve zaman zaman ciddi açıklar çıkıyor. Ancak güvenlik araştırmacıları, geliştiriciler, hosting firmaları ve topluluk tarafından sürekli takip ediliyor. Benim açımdan önemli olan da bu yüzden güncel kalmak. WordPress, PHP, tema ve eklentiler güncel tutulduğu sürece güvenlik tarafında alınabilecek en önemli önlemlerden biri zaten uygulanmış oluyor.

    “PHP script kullanınca rahatladım” demenizi anlayabiliyorum. Haksızlık etmek istemiyorum. Ancak hangi script olursa olsun, özellikle az kullanılan ve niş bir script hedef haline geldiğinde açık bulunması ve hacklenmesi mümkündür. Bu noktada scriptin adı değil, güvenlik güncellemelerinin ne kadar hızlı ve düzenli yapıldığı daha önemli hale geliyor.

    Bahsettiğiniz scripti inceleyeceğim. Belki gerçekten başarılı bir projedir. Ancak “WordPress yerine PHP script kullandım, artık daha güvendeyim” düşüncesine de tamamen katılmıyorum. Hedef alınan her yazılım, yeterince güncel değilse risk altındadır.
  • 18-07-2026, 13:25:54
    #6
    ben tavsiye verdim kimseye zorla geç demedim isteyen istediği yerden devam edebilir script bu işlerin ağa babası

    ayrıca tüm sistemler hacklenmeye açık hacklenmeyen site vs diye birşey yok tüm elektronikler vs hacklenir güvenilir sistem diye birşey yok bu heryerde böyledir bilmediğiniz konularda yorumda bulunmayın
  • 18-07-2026, 13:54:16
    #8
    Yazılım, Hosting & Domain
  • 18-07-2026, 14:11:56
    #9
    https://wp2shell.com/