---
title: WordPress CVE-2026-87902 Tehlikeli Güvenlik Açığı Tehlikede
url: https://www.dataloco.com/tr/wordpress-cve-2026-87902-tehlikeli-guvenlik-acigi-tehlikede
published: 2026-09-26T12:32:24+00:00
language: tr
section: Güvenlik
source: https://thehackernews.com/2026/09/attackers-exploit-wordpress-cve-2026.html
organizations: WordPress, CISA, Patchstack, Previdian
publisher: Dataloco
---

# WordPress CVE-2026-87902 Tehlikeli Güvenlik Açığı Tehlikede

WordPress güvenlik açığı CVE-2026-87902, yayınlandıktan sonra birkaç saat içinde tehlikede hâle gelmiştir. Bu açık, yüksek riskli bir güvenlik kusurundan kaynaklanmaktadır ve uzaktan erişilebilen bir saldırıyı (RCE) mümkün kılan bir zafiyeti içerir. WordPress buna göre, bir saldırgan oturum açmadan bir sayfa şablonu seçme fonksiyonunu kullanarak, tema klasörlerinin dışındaki bir .php dosyasını okuma izni elde edebilir. Bu durum, sunucu ortamı ve aktif tema kurulumuna bağlı olarak gerçekleşir.

Previdian güvenlik araştırmacısı, bu saldırıların hâlâ görüldüğünü ve özellikle New Jersey'deki bir IP adresinden kaynaklandığını belirtti. Saldırganlar, /usr/local/lib/php/pearcmd.php adlı bir dosyayı kullanarak /tmp klasörüne bir dosya yazdıktan sonra, GitHub'da barındırılan bir web‑shell dosyasını dahil eder. Bu süreçte /tmp ve /var/tmp gibi yerlerde istemci tarafından kontrol edilen PHP kodları yazılır.

Patchstack da, bu saldırıların yalnızca bilgi toplama aşamasında kalmayıp, gerçek dosya yazma ve işleme adımlarına dönüştüğünü rapor etti. İlk saldırı 22 Eylül 2026 tarihinde, 11:49 UTC saatinde kaydedildi ve bu tarih patches'lerin yayınlandığı gün de aynıdır. Ayrıca, CISA tarafından 25 Eylül 2026 tarihinde bu açığa KEV kataloğu eklenerek, 28 Eylül 2026 tarihine kadar düzeltmelerin uygulanması zorunlu hâle getirildi.

WordPress 7.1.2, 7.0.6, 6.9.9 ve 6.8.10 sürümlerinin en kısa sürede kurılması önerilmektedir.
