Temsili laptop ve kod ekranı — WordPress paneli değildir

Siber Güvenlik Başkanlığı, bazı WordPress eklentilerinde güvenlik zafiyetleri tespit edildiğini duyurdu. Bildirim kodu TR-26-1192; duyuru tarihi 28 Eylül 2026.

Duyuruda toplam 43 CVE listeleniyor. Örnek kodlar: CVE-2026-84744, CVE-2026-15273, CVE-2026-96533, CVE-2026-96532, CVE-2026-96531… Tam liste resmi bildirimde.

Başkanlığın açıklamasına göre mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırı düzenlemeleri veya sistemleri tahrip etmeleri ihtimal dâhilindedir. Duyuruda her açığın teknik işleyişi ve önem derecesine ilişkin ayrıntı sınırlıdır.

Siber Güvenlik Başkanlığı, kullanıcı ve sistem yöneticilerine ilgili güvenlik dokümanlarını incelemelerini ve gerekli güncellemelerin ivedilikle yapılmasını tavsiye etti.

Bildirim, Türkiye’de bu yazılımı kullanan kurumlar için resmi bir güvenlik uyarısıdır; metinde Türkiye’de aktif sömürü veya isimli mağdur kurum yer almıyor. Teknik ayrıntılar ve yama paketleri açıldıkça bu haber güncellenir.

Kaynaklar