Close Menu
  • Dünya
    • Almanca Aktüel
  • Yaşam
  • Gündem
  • Ekonomi
  • Siyaset
  • Spor
  • Sağlık
  • Magazin
    • Aşk ve İlişkiler
  • Teknoloji
  • Bilim
  • Otomobil
  • Kültür Sanat
    • Sinema
    • Konser
  • Röportajlar
    • Biyografi
  • Seyahat
  • Mekan
    • Gurme
  • Moda
  • Güzellik
  • Yazarlar
Facebook X (Twitter) Instagram
Cumartesi, Şubat 14
  • STDGD
  • Gündem
  • Fahri Muhabirlik
Facebook Instagram LinkedIn
Medya.Press
MedyaPress Instagram Sayfası
  • Gündem
  • Dünya
  • Yaşam
  • Ekonomi
  • Siyaset
  • Spor
  • Magazin
  • Teknoloji
  • Bilim
  • Otomobil
  • Yazarlar
    • Yazarlar Arşiv
  • STDGD
Medya.Press
Teknoloji editorBy editor

WordPress’de Bu Eklentiyi Kullanan Yandı!

Şubat 6, 2026

Popüler içerik yönetim sistemi WordPress üzerinde kullanılan yaygın bir eklentide ciddi bir güvenlik açığı keşfedildi. Anket ve form oluşturmaya yarayan “Quiz and Survey Master” (QSM) eklentisini kullanan internet sitesi sahiplerinin dikkatli olması gerekiyor. 40.000’den fazla internet sitesi tarafından aktif olarak kullanılan bu eklentinin eski sürümlerinde kritik bir hata tespit edildi.

Popüler WordPress Eklentisinde Kritik Açık: 40 Bin Site Tehlikede

Güvenlik uzmanları, eklentinin 10.3.1 ve daha eski sürümlerinin savunmasız olduğunu belirtiyor. Tespit edilen sorun, SQL enjeksiyonu hatası olarak tanımlanıyor. Bu açık sayesinde, sisteme giriş yapmış herhangi bir kullanıcı veritabanına yetkisiz komutlar gönderebiliyor. Bu durum, site güvenliği için büyük bir tehdit oluşturuyor.

Patchstack tarafından yayınlanan güvenlik raporuna göre, riskin boyutu oldukça büyük. Sadece basit bir “abone” yetkisine sahip kullanıcılar bile bu açıktan faydalanabiliyor. Saldırganlar bu yöntemi kullanarak sitenin veritabanındaki hassas verileri dışarı sızdırabiliyor. Bu nedenle site yöneticilerinin vakit kaybetmeden harekete geçmesi önem taşıyor.

İstatistikler ise tablonun ciddiyetini ortaya koyuyor. WordPress.org verilerine göre sitelerin yaklaşık %47,9’u kesinlikle riskli eski sürümleri kullanıyor. Bu oran, en az 19.160 internet sitesinin şu an saldırıya açık olduğu anlamına geliyor. Geri kalan kullanıcıların ne kadarının güncel sürüme geçtiği ise net olarak bilinemiyor.

Şu an için bu açığın siber saldırganlar tarafından aktif olarak kullanıldığına dair somut bir kanıt bulunmuyor. Hata, CVE-2025-67987 koduyla takip ediliyor. Ancak açığın duyulmasıyla birlikte, kötü niyetli kişilerin QSM kullanan siteleri taramaya başlaması ve saldırı denemeleri yapması bekleniyor.

Riski ortadan kaldırmak için eklentiyi 10.3.2 veya daha yeni bir sürüme güncellemek şart. Şu an indirilebilen en güncel sürüm ise 10.3.5 olarak görünüyor. Güvenlik uzmanları ayrıca sunucuda yer kaplayan ancak aktif olarak kullanılmayan eklentilerin tamamen silinmesini tavsiye ediyor.

Peki siz WordPress sitelerinizin güvenliğini sağlamak için eklenti güncellemelerini ne sıklıkla kontrol ediyorsunuz?

Kaynak: Shiftdelete 

Eklenti Site Sürüm
Share. Facebook LinkedIn Telegram WhatsApp Twitter Email
cache_logo_128X128
editor
  • Website

MedyaPress bünyesinde editör yazar olarak görev almakta olup; gündeme dair içerikleri takip etmekte ve paylaşıma hazırlamaktadır.

İlgili Yazılar

Meta 2025’te ne kadar ürün sattığını açıkladı

Şubat 13, 2026 Teknoloji

iPhone 17 Pro Max kılıf kullanılmasına rağmen çiziliyor

Şubat 13, 2026 Teknoloji

Nothing Phone 4a için Geri Sayım Başladı

Şubat 13, 2026 Teknoloji

AI Sinyali: Dünyayı Etkileyecek Hamle

Şubat 12, 2026 Teknoloji

Rusya’dan WhatsApp’a erişim engeli

Şubat 12, 2026 Teknoloji

Temu Türkiye’ye Yerleşti: WhaleCo Dönemiyle Yeni Bir Alışveriş Deneyimi

Şubat 12, 2026 Teknoloji

iPhone 18 Pro’ya uydu üzerinden 5G internet desteği gelebilir

Şubat 12, 2026 Teknoloji

Küçük İşletmeler İçin 5 SEO Taktiği

Şubat 12, 2026 Teknoloji

Apple iOS 26.3 Güncellemesini Yayınladı!

Şubat 12, 2026 Teknoloji
Dünya

Paris’te jandarmaya bıçaklı saldırıda bulunan şüpheli öldürüldü

Şubat 14, 2026
Siyaset

Milli Eğitim Bakanlığı’nda üst düzey atama

Şubat 14, 2026
Spor

Tahkim Kurulu, hakem Duyak’a verilen bahis cezasını kaldırdı

Şubat 14, 2026
Dünya

Trump emir verdi. “İkinci uçak gemisi yakında yola çıkacak”

Şubat 13, 2026
1 2 3 … 4.567 Next
  • Facebook
  • Instagram
  • LinkedIn
  • Telegram
  • WhatsApp
From Flickr
Ascend
terns
casual
riders on the storm
chairman
mood
monument
liquid cancer
blue
basement
ditch
stars
Kaçırmayın!

Paris’te jandarmaya bıçaklı saldırıda bulunan şüpheli öldürüldü

Milli Eğitim Bakanlığı’nda üst düzey atama

Tahkim Kurulu, hakem Duyak’a verilen bahis cezasını kaldırdı

Trump emir verdi. “İkinci uçak gemisi yakında yola çıkacak”

Dünyayı Sizin İçin Takip Ediyoruz!
Tarafsız, Küresel Habercilik
Bize katılın
Talepler
  • Künye
  • Uluslararası Yayın İlkeleri
  • Erişilebilirlik Politikamız
  • STDGD Yayın politikası
  • Öneri ve Bilgi Formu
  • Konuk Yazar Başvuru Formu
  • Tekzip
  • Gizlilik Politikası
  • Çerez politikası
  • İçerik Kullanım Şartları
  • Editoryal İlkeler
  • İletişim
  • Sponsorluklar
  • STDGD
  • Yazarlarımız
  • Konuk Yazarlarımız
  • Hakkımızda
  • Yayınlarımız
  • Tv
  • Radyo
  • Podcast

© 2020 MedyaPress. Tüm hakları saklıdır. Tasarım ve yayın altyapısı MedyaPress Dijital Medya Ekibi tarafından geliştirilmektedir.

Type above and press Enter to search. Press Esc to cancel.