Siber Güvenlik

WordPress CVE-2026-87902 Açıklarını Hızla Kötüye Kullanıyorlar

WordPress'teki CVE-2026-87902 güvenlik açığı, açıklanmasının ardından saldırganlar tarafından hızla hedef alınıyor.

CVE-2026-87902 güvenlik açığı hakkında bilgi veren bir grafik.
CVE-2026-87902 güvenlik açığı hakkında bilgi veren bir grafik. · Görsel: The Hacker News

WordPress, CVE-2026-87902 kodlu kritik bir güvenlik açığının, kamuya duyurulmasının ardından sadece birkaç saat içinde kötüye kullanılmaya başlandığını bildirdi. Bu güvenlik açığı, kimlik doğrulaması yapılmamış bir saldırganın uzaktan kod çalıştırmasına (RCE) olanak tanıyabiliyor.

CVE-2026-87902 Güvenlik Açığı Nedir?

CVE-2026-87902 güvenlik açığı, WordPress kullanıcılarının dikkat etmesi gereken ciddi bir tehdit oluşturuyor. Açıklanan bilgilere göre, bu açık, aktif tema dizinlerinin dışında bulunan okunabilir bir .php dosyasının uzaktan çalıştırılmasına olanak tanıyor. WordPress, yaptığı açıklamada, "Kimlik doğrulaması yapılmamış bir saldırgan, get_page_template() işlevini kullanarak belirtilen bir yerel .php dosyasını dahil edebilir," ifadelerini kullandı.

Başarılı Kötüye Kullanım İçin Gereken Şartlar

Bu güvenlik açığının kötüye kullanılabilmesi için iki ön koşulun sağlanması gerekiyor:

  • Aktif çocuk veya ana temanın adı "page-" ile başlayan bir üst düzey dizin içermesi.
  • Seçilen yerel .php dosyasının sunucuda mevcut ve web sunucusu hesabı tarafından okunabilir olması.

Örneğin, /usr/local/lib/php/pearcmd.php dosyası gibi.

Saldırı Denemeleri ve Kaydedilen Veriler

Previdian isimli bir güvenlik şirketi, CVE-2026-87902 güvenlik açığına yönelik saldırı denemelerinin kendi honeypot ağlarında gözlemlendiğini bildirdi. Bu saldırıların çoğunun, ABD'nin New Jersey eyaletinde bulunan bir IP adresinden geldiği belirtiliyor. Telemetry verilerine göre, 23 Eylül 2026 tarihinden itibaren toplamda 68 kötüye kullanım denemesi kaydedildi. Bu saldırıların bazıları ise Endonezya merkezli IP adreslerinden geldi.

WordPress Kullanıcıları İçin Tavsiyeler

WordPress güvenlik şirketi Patchstack, kötü niyetli isteklerin masum çekirdek dosyalarına yönelik keşiflerden aktif kötüye kullanıma geçiş yaptığını belirtti. Saldırganların, "pearcmd.php" dosyasını kullanarak disk üzerine PHP dosyaları yazdıkları tespit edildi. Web sitesi yöneticilerine, mümkün olan en kısa sürede WordPress'in 7.1.2 sürümüne (veya 7.0.6, 6.9.9, 6.8.10 sürümlerine) geçmeleri ve kötü niyetli etkinlik belirtileri için denetim yapmaları tavsiye ediliyor.

Sonuç

CVE-2026-87902 güvenlik açığı, WordPress kullanıcıları için ciddi bir tehdit oluşturuyor. Hızla yayılan bu tür saldırılara karşı güncellemelerin yapılması ve sistemlerin denetlenmesi büyük önem taşıyor.

Sık Sorulan Sorular

CVE-2026-87902 güvenlik açığı nedir?

CVE-2026-87902, WordPress'te kimlik doğrulaması yapılmamış bir saldırganın uzaktan kod çalıştırmasına olanak tanıyan bir açık.

Bu güvenlik açığından nasıl korunabilirim?

WordPress'in en son sürümüne güncelleyerek ve sisteminizi denetleyerek korunabilirsiniz.

KaynakBu haber, The Hacker News tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü