Temsili bilgisayar başında çalışma — WordPress paneli değildir

Siber Güvenlik Başkanlığı, WordPress eklentileri kapsamında güvenlik zafiyetleri tespit edildiğini duyurdu. Bildirim kodu TR-26-1238; duyuru tarihi 2 Ekim 2026.

Duyuruda toplam 23 CVE listeleniyor; örnekler arasında CVE-2026-84925, CVE-2026-19807, CVE-2026-15989, CVE-2026-75957, CVE-2026-19902, CVE-2026-93882 ve diğerleri yer alıyor. Tam liste için Başkanlık bildirim metnine bakılmalıdır.

Başkanlığın açıklamasına göre mevcut güvenlik açıklıkları nedeniyle siber saldırganların etkilenen sistemleri hedef alması ihtimal dahilindedir. Siber Güvenlik Başkanlığı, kullanıcı ve sistem yöneticilerine ilgili dokümanları gözden geçirmelerini ve gerekli güncellemelerin yapılmasını tavsiye etmektedir.

WordPress siteleri işleten kurumlar için resmi uyarı niteliğindedir. Başkanlık, Wordfence, Patchstack ve WPScan kayıtlarını inceleyerek eklenti güncellemelerinin ivedilikle yapılmasını tavsiye ediyor. Kurum duyurusunda kişi sayısı veya kök neden yer almıyor; metinler açıldıkça güncellenir.

Kaynaklar