Milyonlarca site risk altında: Bilgisayar korsanları kritik açığı kullanıyor

WordPress’in kısa süre önce kapattığı iki kritik güvenlik açığı, güncelleme yapmayan internet sitelerine yönelik saldırılarda kullanılmaya başlandı. Açıklardan etkilenen sitelerin uzaktan tamamen ele geçirilebildiği belirtiliyor.

Onur Aydın
GÜNCELLENDİ: 12 August 2026, 06:11
Milyonlarca site risk altında: Bilgisayar korsanları kritik açığı kullanıyor

Dünyanın en yaygın içerik yönetim sistemlerinden WordPress, geçen hafta iki ciddi güvenlik sorununu gidermek için yeni sürümler yayınladı. Sorunların önem derecesi nedeniyle mümkün olan sistemlerde zorunlu güncellemeler de devreye alındı. Buna rağmen eski sürümleri kullanan çok sayıda internet sitesinin hâlâ savunmasız olduğu bildiriliyor. Güvenlik şirketleri, saldırıların gerçek sistemlerde başladığını doğruladı.

Etkilenen sürümler

Güvenlik açıkları WordPress 6.9.0 ile 6.9.4 arasındaki sürümleri ve 7.0.0 ile 7.0.1 sürümlerini etkiliyor. Resmî kullanım verilerinde bu sürümlerin yüz milyonlarca internet sitesinde bulunduğu görülüyor ancak son güncellemeleri yükleyen siteler bu sayıya dahil olabilir.

WordPress
WordPress

Yaklaşık 3 bin 500 site üzerinde yapılan incelemede, sistemlerin yüzde 15’ten azının savunmasız olduğu tahmin edildi. Bu oran tüm WordPress sitelerine uygulandığında risk altındaki site sayısının yaklaşık 90 milyona ulaşabileceği hesaplanıyor.

Siteler ele geçirilebiliyor

Açıklardan biri WP2Shell adıyla takip ediliyor. İki güvenlik sorununun birlikte kullanılması, saldırganların savunmasız sitelerde uzaktan tam kontrol sağlamasına izin verebiliyor.

Onur Aydın

Onur Aydın

Genel Yayın Yönetmeni

Tekno Sokağı ekibinde teknoloji dünyasındaki en son gelişmeleri analiz eden ve okurlarımıza tarafsız bir şekilde aktaran deneyimli bir yazarımızdır.

Bu haberi nasıl buldunuz?

Yorumlar (0)

Henüz yorum yapılmamış. İlk yorumu sen yap!