WooCommerce Wholesale Lead Capture açığıyla PHP web shell yükleme girişimleri arttı; The Events Calendar’da iki kritik RCE açığı da ortaya çıktı.
Eylül 26, 2026
Kategori: WordPress Güvenliği
Yazı
WordPress eklentilerindeki RCE açıkları 440 binden fazla kez denendi
WordPress sitelerini hedef alan Super Forms ve Elementor Pro açıkları için 440 bini aşan istismar denemeleri engellendi.
Yazı
miniOrange SAML açıkları WordPress yöneticiliğine kapı açtı
miniOrange SAML eklentisindeki CVE-2026-61979 ve CVE-2026-15981, WordPress’te kimlik atlatma ve admin erişimi riski oluşturuyor.
Yazı
Elementor Pro’daki açık giriş yapmayan saldırgana PHP yükletiyordu
CVE-2026-32475, Elementor Pro’nun Forms modülündeki File Upload alanında giriş gerektirmeyen saldırganlara PHP yükleyip uzaktan kod çalıştırma imkânı…
Yazı
Forminator açığı PHP yüklemeyle uzaktan kod çalıştırıyor
Forminator eklentisindeki CVE-2026-15748 açığı, kötü amaçlı dosya yüklemeyle bazı koşullarda uzaktan kod çalıştırmaya yol açıyor.
Yazı
BdThemes eklentilerinde JSON zehirleme: Sahte yönetici hesapları
WordPress BdThemes eklentileri, yönetici panelindeki tanıtım verilerini taşıyan JSON akışının zehirlenmesiyle hedef alındı.





