WordPress, içerik yönetim sisteminin 7.1.2 sürümünü yayımladı. Güvenlik güncellemesi kapsamında kritik önem derecesine sahip bir güvenlik açığı giderildi. WordPress, kullanıcıların sitelerini en kısa sürede güncellemesini öneriyor.
Güvenlik açığı, CVE-2026-87902 ve GHSA-7hp8-65ch-5whp referanslarıyla takip ediliyor. WordPress Güvenlik Ekibi tarafından yayımlanan bilgilere göre kimlik doğrulaması gerektirmeyen bir saldırgan, belirli sunucu ve tema koşullarının karşılanması durumunda etkin temanın dışındaki okunabilir bir yerel PHP dosyasının şablon olarak yüklenmesini sağlayabiliyor.
Uygun koşullarda bu güvenlik açığı, uzaktan kod çalıştırılmasına (RCE) yol açabiliyor. WordPress 7.1.2 ile söz konusu güvenlik açığına yönelik düzeltme yapıldı.
WordPress 7.1.2 nasıl yüklenir?
WordPress kullanıcıları yönetim panelinden Başlangıç > Güncellemeler bölümüne giderek yeni sürümü yükleyebilir. Buradan Şimdi güncelle seçeneğinin kullanılması gerekiyor.
Otomatik arka plan güncellemelerini destekleyen sitelerde WordPress 7.1.2 güncellemesi otomatik olarak gerçekleştirilebiliyor.
Güvenlik açığının kritik seviyede olması nedeniyle WordPress sitelerinin güncel sürüme geçirilmesi öneriliyor.
