Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: wp2shell Açıklarıyla WordPress’e Webshell Kurulumu Tehlikesi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: wp2shell Açıklarıyla WordPress’e Webshell Kurulumu Tehlikesi!

Siber Güvenlik

Acil: wp2shell Açıklarıyla WordPress’e Webshell Kurulumu Tehlikesi!

teknomers
Son güncelleme: 21 Temmuz 2026 20:29
teknomers
Paylaş
Paylaş

Giriş

WordPress Core üzerinde etkili olan “wp2shell” kritik zafiyeti, saldırganların hedef sistemlerde kalıcı webshell’ler dağıtmasına ve kötü niyetli eklentiler yüklemesine olanak tanıyor. Bu durum, dünya genelindeki birçok web sitesinin güvenliğini tehdit eden ciddi bir sorun teşkil etmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Kötüye Kullanım Faaliyetleri
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Bu zafiyet, CVE-2026-63030 ve CVE-2026-60137 kodları ile tanımlanmaktadır ve WordPress REST API’sinin toplu işleme özelliğini kötüye kullanarak uzaktan yetkisiz kod çalıştırmalara olanak tanımaktadır. Kullanıcı doğrulaması gerektirmeden saldırganların, savunmasız kurulumlarda zararlı eklentiler yüklemesi mümkün hale gelmektedir.

Etkilenen Sistemler

Aşağıdaki WordPress sürümleri bu zafiyetten etkilenmektedir:

  • WordPress 7.0.2
  • WordPress 6.9.5
  • WordPress 6.8.6

Kötüye Kullanım Faaliyetleri

Wiz güvenlik şirketi, wp2shell saldırıları ile gerçekleştirilen faaliyetleri şu şekilde özetlemektedir:

  • Güvenli olmayan WordPress kurulumları için kitlesel tarama yapma.
  • Zararlı eklentiler kurmak amacıyla WordPress eklenti yükleme işlevini kötüye kullanma.
  • Basit arka kapılardan, CMSmap gibi özellikli ve obfuscated shell’lere kadar PHP webshell kurulumu.
  • WordPress REST API’deki yöneticilerin kullanıcı adları ve e-posta adreslerini toplama.
  • wp-config dosyası üzerindeki yerel dosya dahil etme denemeleri ile veritabanı kimlik bilgilerine erişim sağlama.
  • Uzaktan komut çalıştırma amacıyla zararlı bir eklenti dağıtma.
  • WordPress yönetim panellerine başarılı erişim sağlama.

Çözüm ve Korunma

WordPress yöneticilerinin aşağıdaki adımları acilen takip etmesi gerekmektedir:

  • Güncel versiyonlara yükseltme: WordPress 7.0.2, WordPress 6.9.5, WordPress 6.8.6.
  • wp2shell ile ilişkili istekler için günlükleri gözden geçirin.
  • Yüklenen eklentileri denetleyin ve şüpheli PHP dosyalarını kontrol edin.
  • Yeni oluşturulmuş yönetici hesapları için kontrol yapın.

Ek olarak, Macnica araştırmacısı Yutaka Sejiyama, yapılan güncellemelerin izlenmesine yardımcı olan bir gösterge panosu oluşturmuştur ve şu an itibariyle %81.6’lık bir güncelleme oranı tespit edilmiştir.

Sonuç

Güvenlik açığının ciddiyetini göz önünde bulundurarak, WordPress yöneticileri acilen belirtilen güncellemeleri gerçekleştirmeli ve siber güvenlik önlemlerini artırmalıdır. Port kapatma, ek güvenlik duvarı kuralları oluşturma ve potansiyel tehditlerin izlenmesi de önemli bir koruma stratejisi olarak öne çıkmaktadır.

Yapay Zeka Destekli Köylü Test Aracı, 11,000 PyPI İndirmesiyle Tartışma Yaratıyor
Kuzey Koreli Hackler 2025’te 2.02 Milyar Dolar Kripto Çaldı!
Github tedarik zinciri saldırısının kök nedeni olarak tanımlanan spotbugs erişim belirteci hırsızlığı
Intel, Alder Lake BIOS Kaynak Kodunun Sızıntısını Onayladı
Uyumluluk Otomasyonu Metadata.io İçin Karlılık Sağlıyor
ETİKETLENDİ:AcilAçıklarıylaKurulumuTehlikesiWebshellWordPressewp2shell
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google üç yeni Gemini modeli tanıttı — ancak 3.5 Pro yok
Sonraki Makale İran füzeleri Bahreyn’deki Amazon veri merkezini vurdu iddiası

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Suno’nun AI Müzik Üreticisi İhlali 55M Kullanıcıyı Etkiledi
Genel
Çocukların Okuma Yeteneğine Dair Yanıltıcı Algıları Kırın
Genel
OpenAI: Hugging Face ön sürüm modelleriyle ihlal edildi
Yapay Zeka
Çin Yonga ile Kurulan 1 Gigawatt AI Veri Merkezi İddiaları
Donanım
Laravel Pest Testlerini MySQL ile GitHub Actions’ta Çalıştırma
Yazılım
Kritik: FakeGit Saldırısı 7,600 GitHub Repo ile SmartLoader Yaygınlaştırıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?