Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: wp2shell Açıklarıyla WordPress’e Webshell Kurulumu Tehlikesi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: wp2shell Açıklarıyla WordPress’e Webshell Kurulumu Tehlikesi!

Siber Güvenlik

Acil: wp2shell Açıklarıyla WordPress’e Webshell Kurulumu Tehlikesi!

teknomers
Son güncelleme: 21 Temmuz 2026 20:29
teknomers
Paylaş
Paylaş

Giriş

WordPress Core üzerinde etkili olan “wp2shell” kritik zafiyeti, saldırganların hedef sistemlerde kalıcı webshell’ler dağıtmasına ve kötü niyetli eklentiler yüklemesine olanak tanıyor. Bu durum, dünya genelindeki birçok web sitesinin güvenliğini tehdit eden ciddi bir sorun teşkil etmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Kötüye Kullanım Faaliyetleri
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Bu zafiyet, CVE-2026-63030 ve CVE-2026-60137 kodları ile tanımlanmaktadır ve WordPress REST API’sinin toplu işleme özelliğini kötüye kullanarak uzaktan yetkisiz kod çalıştırmalara olanak tanımaktadır. Kullanıcı doğrulaması gerektirmeden saldırganların, savunmasız kurulumlarda zararlı eklentiler yüklemesi mümkün hale gelmektedir.

Etkilenen Sistemler

Aşağıdaki WordPress sürümleri bu zafiyetten etkilenmektedir:

  • WordPress 7.0.2
  • WordPress 6.9.5
  • WordPress 6.8.6

Kötüye Kullanım Faaliyetleri

Wiz güvenlik şirketi, wp2shell saldırıları ile gerçekleştirilen faaliyetleri şu şekilde özetlemektedir:

  • Güvenli olmayan WordPress kurulumları için kitlesel tarama yapma.
  • Zararlı eklentiler kurmak amacıyla WordPress eklenti yükleme işlevini kötüye kullanma.
  • Basit arka kapılardan, CMSmap gibi özellikli ve obfuscated shell’lere kadar PHP webshell kurulumu.
  • WordPress REST API’deki yöneticilerin kullanıcı adları ve e-posta adreslerini toplama.
  • wp-config dosyası üzerindeki yerel dosya dahil etme denemeleri ile veritabanı kimlik bilgilerine erişim sağlama.
  • Uzaktan komut çalıştırma amacıyla zararlı bir eklenti dağıtma.
  • WordPress yönetim panellerine başarılı erişim sağlama.

Çözüm ve Korunma

WordPress yöneticilerinin aşağıdaki adımları acilen takip etmesi gerekmektedir:

  • Güncel versiyonlara yükseltme: WordPress 7.0.2, WordPress 6.9.5, WordPress 6.8.6.
  • wp2shell ile ilişkili istekler için günlükleri gözden geçirin.
  • Yüklenen eklentileri denetleyin ve şüpheli PHP dosyalarını kontrol edin.
  • Yeni oluşturulmuş yönetici hesapları için kontrol yapın.

Ek olarak, Macnica araştırmacısı Yutaka Sejiyama, yapılan güncellemelerin izlenmesine yardımcı olan bir gösterge panosu oluşturmuştur ve şu an itibariyle %81.6’lık bir güncelleme oranı tespit edilmiştir.

Sonuç

Güvenlik açığının ciddiyetini göz önünde bulundurarak, WordPress yöneticileri acilen belirtilen güncellemeleri gerçekleştirmeli ve siber güvenlik önlemlerini artırmalıdır. Port kapatma, ek güvenlik duvarı kuralları oluşturma ve potansiyel tehditlerin izlenmesi de önemli bir koruma stratejisi olarak öne çıkmaktadır.

Dark Reading Haber Masası Black Hat USA 2024’te Canlı Yayında
Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
450 Finansal Uygulamayı Hedefleyen Yeni Bir Yükselen Android Bankacılık Truva Atı
Hackers, PornHub Premium Üyelerinin Verilerini Çaldı ve Şantaj Yapıyor!
Europol, Rusya yanlısı NoName057(16) DDoS hacktivist grubunu bozdu.
ETİKETLENDİ:AcilAçıklarıylaKurulumuTehlikesiWebshellWordPressewp2shell
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google üç yeni Gemini modeli tanıttı — ancak 3.5 Pro yok
Sonraki Makale İran füzeleri Bahreyn’deki Amazon veri merkezini vurdu iddiası

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tesla robotaksi pilotlarını Orlando ve Tampa’da başlatıyor
Genel
Kimi K3, AI sektöründe uygun fiyatla kapalı kaynaklı rakipleri geride bırakıyor ama 2.8T model için güçlü donanım şart
Donanım
Neill Blomkamp’ın yeni zombi AI filmi taze bir projeden daha fazlası mı?
Liste
Apple’dan Yeni Bir Adım: iPhone, iPad ve Mac’ler için Leasing Programı
Genel
Işıkla Moore Yasası’nı Yeniden Canlandırmak İsteyen Eski Intel CEO’su
Genel
Fortnite İş Birlikleri Her Şey Değil: Oyunların Geleceği Nereye Gidiyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?