Bu siteyi kullanarak, aşağıdaki şartları kabul etmiş olursunuz: Gizlilik Politikası ve Kullanıcı Sözleşmesi.
Kabul Et
TeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital Rehber
  • Ana Sayfa
  • Bilim
    BilimDaha Fazlasını Göster
    Yapay Zeka, Dünya'nın Merkezinde 6 Yeni Yapı Keşfetti
    Yapay Zeka, Dünya’nın Merkezinde 6 Yeni Gizemli Yapı Keşfetti
    5 Dk. Okuma Süresi
    Kuantum Bilgisayarlar Şifrelemeyi Kıracak mı? Güvenliğin Geleceği
    Kuantum Bilgisayarlar Şifrelemeyi Kıracak mı? Veri Güvenliğinin Geleceği
    7 Dk. Okuma Süresi
    Yeni Simülasyonlar Kanıtladı: Dünya Kozmik Bir Tesadüf Değil
    Yeni Simülasyonlar Dünya’nın Oluşumunun Rastlantısal Olmadığını Ortaya Koydu
    3 Dk. Okuma Süresi
    1,7 Milyar Yıllık Mikrofosiller Karmaşık Yaşamın Başlangıcını Gösteriyor
    1.7 Milyar Yıllık Fosiller, Uzaydaki Kompleks Yaşamın Sırrını Çözebilir
    3 Dk. Okuma Süresi
    NASA Keşfetti: Başıboş Gezen Dev Kara Delik Yıldızı Yuttu
    NASA’nın Swift Uydusu, Galaksi Sınırlarında Yıldız Yutan “Gezgin” Kara Delik Tespit Etti
    5 Dk. Okuma Süresi
  • Mobil
  • Oyun
    OyunDaha Fazlasını Göster
    2026'da Handheld Gaming PC Alınır mı? En İyi Modeller ve Karşılaştırma
    2026’da Handheld Gaming PC Alınır Mı? Üç Büyük Modelin Kıyası
    10 Dk. Okuma Süresi
    Oyun Bilgisayarı İçin 16 GB RAM Yeterli mi? 2026 RAM Rehberi
    Oyun Bilgisayarında 16 GB RAM Hala Yeterli mi? 2026 Sistem Toplama Rehberi
    9 Dk. Okuma Süresi
    GTA 6 Oynanış Detayları: Senaryo, Devasa Harita ve Yeni Suç Sistemi
    GTA 6 Oynanış Detayları: 80 Saatlik Senaryo, Devasa Harita ve Yeni Suç Ekosistemi
    8 Dk. Okuma Süresi
    Xbox Fiziksel Oyunları Dijitale Çeviren Özelliğini Duyurdu
    Xbox, Fiziksel Oyunları Dijitale Dönüştüren Yeni Özelliğini Duyurdu
    4 Dk. Okuma Süresi
    DLSS 3 ve FSR 3 Arasındaki Gecikme Farkları ve En İyi FPS Ayarları
    AAA Oyunlarda Görüntü Yükseltme: DLSS 3 ve FSR 3 Gecikme Farkları
    5 Dk. Okuma Süresi
  • Sosyal Medya
  • Yapay Zeka
    Yapay ZekaDaha Fazlasını Göster
    OpenAI Astra Yayınlandı: Güçlü Performans, Tartışmalı Şeffaflık
    OpenAI Astra Modelini Yayınladı: Güçlü Performans, Tartışmalı Şeffaflık
    4 Dk. Okuma Süresi
    Meta Muse Spark 1.3 ile OpenAI ve Anthropic'e Rakip Oluyor
    Meta’dan OpenAI ve Anthropic’e Doğrudan Rakip: Muse Spark 1.3 Yayınlandı
    5 Dk. Okuma Süresi
    Yapay Zeka Uzmanlara Güveni Sarstı: Uzmanlık Resesyonu
    Yapay Zeka Diplomalara Karşı: Uzmanlara Olan Güven Neden Azalıyor?
    5 Dk. Okuma Süresi
    Nvidia'dan 12.9 Milyar Dolarlık Hugging Face Satın Alması
    Nvidia, Açık Kaynak Yapay Zeka Platformu Hugging Face’i 12.9 Milyar Dolara Satın Alıyor
    5 Dk. Okuma Süresi
    Gemini Spark ile Tarayıcı Otomasyonu Nasıl Kurulur? Gelişmiş Rehber
    Tarayıcı Otomasyonunda Yapay Zeka: Gemini Spark ile Günlük İş Yükünü Hafifletme Rehberi
    8 Dk. Okuma Süresi
  • Diğer
    • Akıllı Ev
    • Donanım
    • İnternet
    • İnceleme
    • Rehber
    • Yazılım
    • Web & Dijital Pazarlama
  • Kişiselleştir
    • Kişisel Haber Akışı
    • Kaydettiklerim
    • İlgi Alanlarım
    • Okuma Geçmişi
Abone ol
  • Oyun
  • Yapay Zeka
  • İnternet
  • Mobil
  • Sosyal Medya
  • Donanım
Salı, Eyl 8, 2026
TeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital RehberTeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital Rehber
Font ResizerAa
Arama
  • Menü
    • Ana Sayfa
    • Hakkımızda
  • Kategoriler
    • Akıllı Ev
    • Bilim ve Teknik
    • Donanım
    • İnceleme
    • İnternet
    • Mobil
    • Oyun
    • Rehber
    • Sosyal Medya
    • Web & Dijital Pazarlama
    • Yapay Zeka
    • Yazılım
  • Kişiselleştirme
    • Kaydettiklerim
    • Kişisel Haber Akışı
    • İlgi Alanlarım
    • Okuma Geçmişi
Takip Et

Ana Sayfa - Web & Dijital Pazarlama - WordPress’i Sarsan ‘WP2Shell’ Zafiyeti: Milyonlarca Site Uzaktan Kontrol Tehlikesiyle Karşı Karşıya

Web & Dijital Pazarlama

WordPress’i Sarsan ‘WP2Shell’ Zafiyeti: Milyonlarca Site Uzaktan Kontrol Tehlikesiyle Karşı Karşıya

Şifreye ihtiyaç duymadan WordPress sitelerinin tam kontrolünü sağlayan kritik WP2Shell (RCE) açığı hızla yayılıyor. Sitenizi korumak için almanız gereken acil önlemler.

Burak Çetin
Son Güncelleme: 21 Temmuz 2026 14:15
Burak Çetin
Paylaş
WordPress'te Kritik WP2Shell Açığı: Milyonlarca Site Tehlikede
Paylaş

Siber güvenlik uzmanları, dünya çapında milyonlarca WordPress sitesini etkileyen ve bilgisayar korsanlarının hiçbir şifreye ihtiyaç duymadan sunucu kontrolünü ele geçirmesine olanak tanıyan WP2Shell adında kritik bir güvenlik açığı zinciri keşfetti. Gelişmiş yapay zeka modelleri kullanılarak sadece 10 saatte tespit edilen bu zafiyet, şu anda bilgisayar korsanları tarafından on binlerce siteye saldırmak için aktif olarak kullanılıyor.

İçindekiler
Kimlik Doğrulaması Gerektirmeyen Kritik Zafiyet ZinciriYapay Zeka Destekli Keşif ve Otomatik SaldırılarTürkiye’deki Web Site Sahipleri ve Ajanslar Ne Yapmalı?

Kimlik Doğrulaması Gerektirmeyen Kritik Zafiyet Zinciri

Searchlight Cyber araştırmacıları tarafından ortaya çıkarılan WP2Shell, aslında iki farklı açığın birleştirilmesinden oluşuyor. İlk açık olan CVE-2026-60137, bir veritabanı manipülasyon hatası olan SQL injection (veritabanı sorgularına dışarıdan sızma) zafiyeti. Normal şartlarda bu açığı kullanmak için saldırganın siteye giriş yapmış (oturum açmış) bir yetkili olması gerekiyor.

Ancak bu durum, WordPress’in Batch REST API sistemindeki CVE-2026-63030 kodlu mantık hatasıyla birleştirildiğinde tamamen değişiyor. Saldırganlar, API’nin doğrulama kontrollerini atlatarak bu iki açığı zincirliyor ve hiçbir yönetici şifresine ihtiyaç duymadan RCE (Uzaktan Kod Yürütme) yetkisi kazanıyor. Bu yetki, saldırganın doğrudan sunucunun tam kontrolünü ele geçirmesi anlamına geliyor. Mondoo Baş Güvenlik Görevlisi Patrick Munch’un belirttiği gibi; “SQL açığı size veritabanını verir, ancak RCE açığı size tüm sunucuyu teslim eder.”

Yapay Zeka Destekli Keşif ve Otomatik Saldırılar

Bu saldırı zincirinin teknoloji dünyasında bu kadar ses getirmesinin asıl nedeni ise keşfedilme süreci. Güvenlik araştırmacısı Adam Kues, açığı bulmak ve istismar kodunu (exploit) yazmak için GPT-5.6 Sol Ultra yapay zeka modelini kullandıklarını ve tüm sürecin sadece 10 saat sürdüğünü belirtiyor. Kues, hiçbir insanın yapay zeka desteği olmadan bu karmaşık zinciri 10 saatte kırmasının mümkün olmadığını vurguluyor.

Bunlar da İlginizi Çekebilir

Amazon'un 57 Bin Kişilik İşten Çıkarma Dalgaları ve Yapay Zeka Krizi
Amazon’da ‘Verimlilik’ İllüzyonu: 57 Bin Kişilik İşten Çıkarma ve Yapay Zeka Krizinin Perde Arkası
Google Discover'da Görünmek İçin İçerik Nasıl Hazırlanır?
Google Discover’da Görünmek İçin İçerik Nasıl Hazırlanmalı?
Yapay Zeka Aramalarında (AEO) Kaynak Gösterilmenin 3 Kuralı
Yapay Zeka Aramalarında (AEO) Kaynak Gösterilmenin 3 Altın Kuralı

Zafiyetin kamuoyuna duyurulmasının ardından sadece saatler içinde on binlerce saldırı girişimi tespit edildi. Bilgisayar korsanları, hedefe özel bir oltalama (phishing) yapmaya veya şifre çalmaya gerek duymadan, internetteki savunmasız WordPress sitelerini otomatik betiklerle (script) tarıyor. Sızılan sitelere sahte eklentiler yükleniyor ve gizli backdoor (arka kapı) yönetici hesapları oluşturuluyor.

Türkiye’deki Web Site Sahipleri ve Ajanslar Ne Yapmalı?

Türkiye’de e-ticaret platformlarından kurumsal tanıtım sayfalarına ve haber portallarına kadar web ekosisteminin çok büyük bir bölümü WordPress altyapısını kullanıyor. WP2Shell açığının en korkutucu yanı; sitenizin şifrelerinin ne kadar güçlü olduğunun veya hangi güvenlik eklentilerini kullandığınızın bir öneminin olmaması. Sadece “varsayılan” ayarlarla kurulmuş, güncellenmemiş bir WordPress sürümü kullanmanız, sunucunuzun ele geçirilmesi için yeterli. Bu durum, Türkiye’deki e-ticaret altyapılarında müşteri verilerinin çalınması veya sitelerinizin yasa dışı malware (zararlı yazılım) dağıtım merkezlerine dönüştürülmesi riskini taşıyor.

Zafiyet, WordPress’in 6.9.0 – 6.9.4 ve 7.0.0 – 7.0.1 sürümlerini etkiliyor. WordPress yönetimi, durumun ciddiyeti nedeniyle etkilenen sürümler için otomatik güncellemeleri zorunlu hale getirdi. Ancak dijital ajansların ve site yöneticilerinin acilen şu adımları atması hayati önem taşıyor:

  1. Sürüm Kontrolü: Sitenizin WordPress çekirdek sürümünün en güncel ve yamalanmış versiyona yükseltildiğinden emin olun.
  2. Kullanıcı Denetimi: Sitenizi güncellemiş olsanız bile yönetim panelinizdeki “Kullanıcılar” sekmesine giderek, bilginiz dışında oluşturulmuş yeni bir “Yönetici” (Administrator) hesabı olup olmadığını kontrol edin.
  3. Dosya Taraması: Sunucunuzdaki wp-content/plugins klasörünü inceleyerek şüpheli, sahte veya sizin kurmadığınız eklenti dosyalarının varlığını teyit edin.
Paylaş
Facebook Whatsapp Whatsapp Telegram Copy Link Print
Yorum yapılmamış Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Son Yazılar

Asus TUF Gaming A14 (2026) İncelemesi: Harici Ekran Kartsız PC

Asus TUF Gaming A14 (2026) İncelemesi: Harici Ekran Kartsız Oyuncu Bilgisayarı Alınır mı?

Selin Arslan
Selin Arslan
8 Eylül 2026
Huawei Mate XT 2 Özellikleri ve Fiyatı: Üçe Katlanan Telefon

Huawei Mate XT 2 Tanıtıldı: Üçe Katlanan Tasarım ve Güçlü Donanım

Kaan Sezer
Kaan Sezer
7 Eylül 2026
Yapay Zeka ile İçerik Üretmek SEO'ya Zarar Verir mi?

Yapay Zeka ile İçerik Üretmek SEO’ya Zarar Verir mi?

Burak Çetin
Burak Çetin
7 Eylül 2026

Bunlar da İlginizi Çekebilir

YMYL ve E-E-A-T: Yapay Zeka Aramalarında Sağlık İçerikleri SEO'su
Web & Dijital Pazarlama

Yapay Zeka Aramalarında Sağlık ve YMYL İçerikleri Nasıl Zirveye Taşınır?

6 Dk. Okuma Süresi
TeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital RehberTeknoDraft - Teknoloji Haberleri, İnceleme ve Dijital Rehber
Takip Et
® 2026 Her Hakkı Saklıdır
  • Ana Sayfa
  • Hakkımızda
  • Künye
  • İletişim
  • Bilim ve Teknik
  • İnternet
  • Mobil
  • Oyun
  • Sosyal Medya
  • Yapay Zeka
  • Dijital Pazarlama
  • Çerez
  • KVKK
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?