Temsili web sitesi/kod görseli — WordPress arayüzü değildir

Siber Güvenlik Başkanlığı, bazı WordPress eklentilerinde güvenlik zafiyetleri tespit edildiğini duyurdu. Bildirim kodu TR-26-1220; duyuru tarihi 30 Eylül 2026.

Duyuruda yer alan CVE kodları arasında CVE-2026-100143, CVE-2026-96649, CVE-2026-89294, CVE-2026-97316, CVE-2026-96886, CVE-2026-94297, CVE-2026-94274 ve CVE-2026-93580 bulunuyor; bildirimin tamamında toplam 30 CVE listeleniyor.

Başkanlığın açıklamasına göre mevcut zafiyetler nedeniyle hedef sistemlerin siber saldırganlar tarafından saldırıya uğraması ihtimal dahilindedir. Siber Güvenlik Başkanlığı, kullanıcı ve sistem yöneticilerine yayınlanan dokümanları incelemelerini ve gerekli önlemlerin ivedilikle alınmasını tavsiye etti.

Bildirim, Türkiye’de WordPress eklentileri kullanan kurumlar için resmi bir güvenlik uyarısıdır; metinde Türkiye’de aktif sömürü veya isimli mağdur kurum yer almıyor. Yama ve sürüm notları açıldıkça bu haber güncellenir.

Kaynaklar