WordPress Core'daki kritik wp2shell açıkları, saldırganların sunuculara kalıcı web shell yerleştirmesine yol açıyor. Güncelleme şart.
Ne oldu?
Saldırganlar, WordPress Core'u etkileyen ve wp2shell olarak adlandırılan iki kritik güvenlik açığını (CVE-2026-63030 ve CVE-2026-60137) aktif olarak istismar ediyor. Bu açıklar sayesinde hedef sunuculara kalıcı web shell'ler yerleştiriliyor ve ardından kötü amaçlı eklentiler yükleniyor. Saldırıların, otomatik tarama araçlarıyla geniş bir WordPress sitesi yelpazesini hedef aldığı gözlemleniyor.
Neden önemli?
Web shell'ler, saldırganlara sunucu üzerinde kalıcı ve uzaktan erişim sağlar. Bu durum, veri hırsızlığı, site içeriğinin değiştirilmesi, kullanıcı hesaplarının ele geçirilmesi ve hatta sunucunun botnet ağına dahil edilmesi gibi ciddi sonuçlara yol açabilir. Ayrıca, web shell'lerin tespit edilmesi ve temizlenmesi genellikle zordur; bu da güvenlik ihlalinin uzun süre fark edilmeden devam etmesine olanak tanır.
Kim veya ne etkileniyor?
WordPress Core kullanan tüm siteler bu açıklardan etkilenme riski taşıyor. Özellikle güncellemelerini düzenli yapmayan, bakımını ihmal eden veya eski sürümleri kullanan siteler daha büyük risk altında. Ayrıca, paylaşımlı hosting ortamlarında bir sitenin ele geçirilmesi, aynı sunucudaki diğer siteleri de tehdit edebilir.
Ne yapılmalı?
WordPress sitelerinin yöneticileri, öncelikle WordPress Core'u en son sürüme güncellemeli ve yayınlanan güvenlik yamalarını hemen uygulamalıdır. Ayrıca, site dosyalarında ve veritabanında şüpheli kod veya eklenti olup olmadığı düzenli olarak taranmalıdır. Güvenlik eklentileri kullanmak, dosya bütünlüğü izleme araçları ve web uygulama güvenlik duvarı (WAF) gibi ek önlemler alınmalıdır. Eğer bir ihlal şüphesi varsa, site derhal yedekten geri yüklenmeli ve tüm şifreler değiştirilmelidir.