AI Destekli Tek promptla yapay zeka WordPress sitenizi 60 saniyede kurun Hemen Deneyin

[KRİTİK] WordPress CVE-2026-64638 Güvenlik Açığı

08.08.2026

Değerli müşterilerimiz,

WordPress'te CVE-2026-64638 koduyla takip edilen, yüksek önem derecesine sahip bir güvenlik açığı duyurulmuştur. Söz konusu açık, WordPress giriş ekranını etkileyen ve belirli koşullar altında saldırganların sunucu üzerinde PHP kodu çalıştırmasına kadar ilerleyebilen bir güvenlik zafiyetidir.

WordPress tarafından güvenlik açığını gideren yamalar yayınlanmış olup, güncel WordPress sürümü olan WordPress 7.0.3 bu düzeltmeleri içermektedir. Web sitelerinizi olası güvenlik risklerine karşı korumak için WordPress kurulumlarınızı en kısa sürede güncellemenizi önemle tavsiye ediyoruz.

Bununla birlikte, siz güncelleme işlemlerinizi tamamlayana kadar ek bir güvenlik katmanı sağlamak amacıyla sunucularımız üzerinde CVE-2026-64638 açığına yönelik özel bir ModSecurity WAF kuralını test ederek devreye aldık.

Bu WAF kuralı bilinen saldırı yöntemlerine karşı ek koruma sağlamaktadır. Ancak güvenlik açığının istismar yöntemlerinin zaman içerisinde değişebileceği veya geliştirilebileceği göz önünde bulundurulmalıdır. Bu nedenle WAF koruması WordPress güncellemesinin yerine geçmemekte olup, web sitelerinizi mümkün olan en kısa sürede güncellemenizi önemle öneriyoruz.

Konuyla ilgili teknik detaylar için The Hacker News tarafından yayınlanan New WordPress Pre-Auth XSS Could Lead to PHP Code Execution - Patch ASAP başlıklı makaleyi inceleyebilirsiniz.

Duyurulara Geri Dön

Veridyen Destek

Hizmetleriniz için 7/24 destek sunuyoruz.

Veridyen Müşteri Hizmetleri