Elementor CSRF açığı WordPress sitelerini tehdit ediyor; 4.3.0 ve 4.3.1 sürümleri etkileniyor, yama 4.3.2 ile yayımlandı.
Etiket: WordPress
Sahte AI araçları ve tek tıkla kod çalıştıran açıklar
Bu hafta siber güvenlik gündemi, sahte uygulama sayfalarından yapay zekâ araçlarındaki gizlilik açıklarına, tek tıkla kod çalıştıran zafiyetlerden tedarik…
WordPress açığı saatler içinde istismar edilmeye başlandı
WordPress CVE-2026-87902 açığı duyurudan saatler sonra istismar edilmeye başlandı; saldırganlar RCE için pearcmd.php dosyasını kullanıyor.
ClickFix, güvenilen siteleri kötü amaçlı tuzağa çeviriyor
CTM360, ClickFix saldırılarında 17 binden fazla URL tespit etti; sahte doğrulama sayfaları kullanıcıları panoya kopyala-yapıştır tuzaklarına çekiyor.
WordPress’ten kritik yama: kod çalıştırma açığı kapatıldı
WordPress, 22 Eylül’de CVE-2026-87902 için kritik yama yayımladı.
WordPress yorum açığı, yöneticinin oturumunda RCE’ye dönebiliyor
WordPress’te CVE-2026-93485 olarak izlenen Comment2Shell açığı 7.1.1 sürümüyle kapatıldı.
cPanel’deki açık hosting hesabına root yetkisi veriyor
cPanel, CalDAV ve WP Toolkit açıklarını yamaladı; bir hata root kod çalıştırmaya, diğeri başka hesapların veritabanına müdahaleye izin veriyordu.
WordPress çekirdeğinde kritik CSRF açığı için acil güncelleme
WordPress çekirdeğinde oturum açmış yöneticileri hedef alan bir CSRF açığı GHSA-7hp8-65ch-5whp koduyla duyuruldu.
WordPress’te yorum açığı, yöneticiyi oturum üzerinden RCE’ye götürebiliyordu
WordPress’te CVE-2026-93485, yorum içinden yönetici oturumunu kullanarak RCE zinciri kurabiliyordu; 7.1.1 ile yama geldi.
WordPress 7.1.1 Click2Shell açığını kapattı
WordPress, 17 Eylül’de yayımlanan 7.1.1 güncellemesiyle Click2Shell adlı çekirdek açığını kapattı.









