Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Hacker’lar Gravity SMTP Eklenti Açığını Kullanıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Hacker’lar Gravity SMTP Eklenti Açığını Kullanıyor!

Siber Güvenlik

Kritik Uyarı: Hacker’lar Gravity SMTP Eklenti Açığını Kullanıyor!

teknomers
Son güncelleme: 20 Haziran 2026 13:18
teknomers
Paylaş
Paylaş

Giriş

WordPress ortamında kullanılan Gravity SMTP eklentisindeki güvenlik açığı, yaklaşık 100,000 web sitesini etkilemektedir. Bu zafiyet, yetkisiz kullanıcıların hassas verilere erişmesine neden olarak, sitelerin güvenliğini ciddi şekilde tehdit etmektedir.

Saldırı Nasıl Çalışıyor?

Bu güvenlik açığı, CVE-2026-4020 kodu ile izlenmekte olup, CVSS puanı 5.3 olan orta şiddette bir bilgi sızıntısı zafiyetidir. Kötü niyetli aktörler, https:///wp-json/gravitysmtp/v1/tests/mock-data adresindeki REST API uç noktasını kullanarak, herhangi bir kimlik doğrulama gerektirmeksizin aşağıdaki hassas bilgilere ulaşabilmektedirler:

  • PHP sürümü
  • Yüklenmiş uzantılar
  • Web sunucusu sürümü
  • Belge kökü yolu
  • Veritabanı sunucusu tipi ve sürümü
  • WordPress sürümü
  • Tüm etkin eklentiler ve sürümleri
  • Etkin tema
  • WordPress yapılandırma detayları
  • Veritabanı tablo isimleri
  • Eklenti içinde yapılandırılan API anahtarları/tokens (Amazon SES, Google, Mailjet, Resend, Zoho vb.)

Saldırganlar bu bilgileri kullanarak, sitenin e-posta hizmetlerini kötüye kullanma veya daha geniş kapsamlı saldırıları planlama olanağı bulabilmektedir.

Etkilenen Sistemler

Bu güvenlik açığı, Gravity SMTP eklentisinin 2.1.5 sürümünden önceki versiyonlarını kullanan tüm WordPress sitelerini etkilemektedir. Kesinlikle korunma yöntemleri alınmadığı takdirde, kullanıcıların siteleri büyük bir tehdit altındadır.

Çözüm ve Korunma

Gravity SMTP eklentisi için bir yamanın yayınlandığı 2.1.5 sürümüne güncellenmesi önerilmektedir. Eklentiyi güncellediğinizde, şu adımları izleyin:

  • Eklentiyi en son sürüme güncelleyin.
  • Üçüncü parti e-posta entegrasyonları için kullanılan kimlik bilgilerini değiştirin.
  • Sunucu log dosyalarını, yukarıda belirtilen IP adreslerinden gelen şüpheli istekleri inceleyin.

Son olarak, Wordfence’in veri tabanından, bugüne kadar 17 milyondan fazla exploit denemesi engellediğini belirtmekte fayda var; bu saldırılar, Mayıs 2026’nın başında başlamış ve Haziran 6, 2026’da zirveye ulaşmıştır.

Aksiyon

Eğer Gravity SMTP eklentisinin etkilenmiş bir versiyonunu kullanıyorsanız, acilen güncelleme yapmalısınız. Ayrıca, üçüncü parti e-posta entegrasyonlarınız için kullanılan kimlik bilgilerini değiştirerek olası bir saldırıyı önleyebilirsiniz. Sunucunuzda herhangi bir anomali tespit ederseniz, gerekli önlemleri acilen almanız gerekmektedir.

DarkMe Kötü Amaçlı Yazılım, Microsoft SmartScreen Sıfır Gün Güvenlik Açığı Kullanarak Yatırımcıları Hedefliyor
Vahşi Doğada Microsoft IIS Sunucularını Hedefleyen Yeni ‘SessionManager’ Arka Kapısı
Zimbra İşbirliği Paketinde Yamasız RCE Kusurunu Kullanan Hackerlar
Saldırgan Gizli Kampanyada Hadoop YARN ve Flint Sunucularını Hedefliyor
Siber Güvenlik Merkezli Bir İş Kültürüne İhtiyaç Var
ETİKETLENDİ:AçığınıeklentiGravityHackerlarKritikKullanıyorSMTPuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çoğu CMS Platformunun Zamanla Bakımının Neden Zorlaştığı
Sonraki Makale Roblox’ta Hayal Gücünü Zorlayan Yeni FPS Deneyimi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

FF14, Dawntrail’de Beklenen Moda Ürünü ile Geri Dönüyor
Oyun
Teknoloji Hikayesi: Toy Story 5 Teknolojiyi Doğru Şekilde Ele Alıyor
Liste
Ev Enerji Depolama Üniteleri: Kurulum ve Maliyetleri Hakkında Bilmeniz Gerekenler
Genel
Hayal Kırıklığı: Yanlış Parça ile Gelen 700 Dolar Değersiz GPU
Donanım
Stellaris: Uzay Stratejisi Deneyimini Ücretsiz Yaşayın
Oyun
2026’nın En İyi 29 İlk Prime Day Fırsatını Kaçırmayın!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?