WordPress Gündemi
WordPress sürümleri, WordPress.org duyuruları ve yaygın eklentilerde bildirilen güvenlik açıkları. Kayıtlar resmi kaynaklardan saatte bir derlenir; her kaydın altında özgün kaynağı bulunur.
Kayıtlar nasıl seçiliyor?
- Sürümler: WordPress.org sürüm servisinde yeni kararlı sürüm göründüğünde eklenir ve resmi duyuruya bağlanır.
- Güvenlik açıkları: ABD Ulusal Güvenlik Açığı Veritabanı’ndaki (NVD) kayıtlardan, önem puanı (CVSS) 7,0 ve üzeri olan ve WordPress.org’da en az 10.000 etkin kurulumu bulunan eklenti ve temalar yayımlanır.
- Haberler: WordPress.org’un resmi haberleri DeepL ile Türkçeye çevrilir; makine çevirisi olduğu her yazıda belirtilir. Çevirisi olmayan haberler özgün başlığıyla WordPress.org’a bağlanır.
Ekim 2026
- Güvenlik açığıYüksek · CVSS 7,2OMGF eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 6.3.10 ve öncesi · CVE-2026-89417
- Güvenlik açığıYüksek · CVSS 8,8String locator eklentisinde PHP nesne enjeksiyonu açığı
Etkilenen sürümler: 2.6.8 öncesi · CVE-2026-97188
- Güvenlik açığıYüksek · CVSS 7,1If-So Dynamic Content eklentisinde siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 1.10.2 öncesi · CVE-2026-87971
- Güvenlik açığıYüksek · CVSS 8,8Koinonia Link eklentisinde yetki yükseltme açığı
Etkilenen sürümler: 1.1.5 öncesi · CVE-2026-87782
- Güvenlik açığıYüksek · CVSS 8,2Nexi XPay Build eklentisinde 2 güvenlik açığı
Etkilenen sürümler: 7.6.2 ve öncesi · CVE-2026-82211 ve 1 kayıt daha
- Güvenlik açığıYüksek · CVSS 7,1Magee Shortcodes eklentisinde yansıtılan siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 2.1.1 ve öncesi · CVE-2026-105316
- Güvenlik açığıYüksek · CVSS 7,2WP Coder eklentisinde uzaktan kod çalıştırma açığı
Etkilenen sürümler: 4.5.2 öncesi · CVE-2026-104677
- Güvenlik açığıYüksek · CVSS 7,2Kirki eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 6.3.1 ve öncesi · CVE-2026-102173
- SürümWordPress 7.1.3 güvenlik sürümü yayımlandı
Bu bir küçük sürüm ve resmi duyuruda güvenlik güncellemesi olarak işaretlendi; bekletmeden kurulması önerilir.
- Güvenlik açığıYüksek · CVSS 7,5SafeSnap eklentisinde hassas bilgi ifşası açığı
Etkilenen sürümler: 2.1.2 ve öncesi · CVE-2026-41559
- Güvenlik açığıYüksek · CVSS 8,8JobZilla temasında yetki yükseltme açığı
Etkilenen sürümler: 2.2 ve öncesi · CVE-2026-39775
- Güvenlik açığıYüksek · CVSS 7,7Job Postings eklentisinde rastgele dosya silme açığı
Etkilenen sürümler: 2.8.2 ve öncesi · CVE-2026-39752
- Güvenlik açığıKritik · CVSS 10,0Kognetiks Chatbot eklentisinde kısıtlamasız dosya yükleme açığı
Etkilenen sürümler: 2.4.9 ve öncesi · CVE-2026-32579
- Güvenlik açığıYüksek · CVSS 8,8ACPT (Premium) eklentisinde uzaktan kod çalıştırma açığı
Etkilenen sürümler: 2.0.66 ve öncesi · CVE-2026-105701
- Güvenlik açığıYüksek · CVSS 7,2Post SMTP eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 4.0.1 ve öncesi · CVE-2026-75962
- Güvenlik açığıYüksek · CVSS 8,8CoCart eklentisinde siteler arası istek sahteciliği (CSRF) açığı
Etkilenen sürümler: 4.9.7 öncesi · CVE-2026-93549
- Güvenlik açığıKritik · CVSS 9,1Beaver Builder Page Builder eklentisinde uzaktan kod çalıştırma açığı
Etkilenen sürümler: 2.11.0.5 ve öncesi · CVE-2026-92084
- Güvenlik açığıYüksek · CVSS 7,2WPC Product Options for WooCommerce eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 4.0.5 ve öncesi · CVE-2026-97660
- Güvenlik açığıYüksek · CVSS 7,5WP Visitor Statistics (Real Time Traffic) eklentisinde SQL enjeksiyonu açığı
Etkilenen sürümler: 8.7 ve öncesi · CVE-2026-96267
- Güvenlik açığıYüksek · CVSS 8,1Nelio Content eklentisinde eksik yetki denetimi açığı
Etkilenen sürümler: 4.5.0 ve öncesi · CVE-2026-94505
- Güvenlik açığıYüksek · CVSS 7,2Mail logging & Catcher eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 2.1.12 ve öncesi · CVE-2026-93889
- Güvenlik açığıKritik · CVSS 9,1VikAppointments Services Booking Calendar eklentisinde rastgele dosya silme açığı
Etkilenen sürümler: 1.2.21 ve öncesi · CVE-2026-87115
- Güvenlik açığıYüksek · CVSS 7,5WPCafe eklentisinde yerel dosya dahil etme (LFI) açığı
Etkilenen sürümler: 3.0.18 ve öncesi · CVE-2026-75028
- Güvenlik açığıYüksek · CVSS 8,8Smart Manager eklentisinde SQL enjeksiyonu açığı
Etkilenen sürümler: 8.97.0 ve öncesi · CVE-2026-18443
- Güvenlik açığıYüksek · CVSS 7,2Visitor Traffic Real Time Statistics eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 8.16 ve öncesi · CVE-2026-97341
- Güvenlik açığıYüksek · CVSS 7,5Simple Membership eklentisinde hassas bilgi ifşası açığı
Etkilenen sürümler: 4.8.3 ve öncesi · CVE-2026-97337
- Güvenlik açığıYüksek · CVSS 7,2Strong Testimonials eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 3.3.11 ve öncesi · CVE-2026-96650
- Güvenlik açığıYüksek · CVSS 7,2Transliterator eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 2.5.8 ve öncesi · CVE-2026-96575
- Güvenlik açığıYüksek · CVSS 7,2SEOPress eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 10.2 ve öncesi · CVE-2026-96564
- Güvenlik açığıYüksek · CVSS 7,2GD Rating System eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 3.7.1 ve öncesi · CVE-2026-93430
- Güvenlik açığıYüksek · CVSS 8,2TillKit eklentisinde kimlik doğrulama atlatma açığı
Etkilenen sürümler: 1.0.5 öncesi · CVE-2026-91078
- Güvenlik açığıYüksek · CVSS 8,6SaveTo Wishlist Lite eklentisinde SQL enjeksiyonu açığı
Etkilenen sürümler: 1.1.5 öncesi · CVE-2026-89236
- Güvenlik açığıYüksek · CVSS 8,8Kubio AI Page Builder eklentisinde siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 2.9.3 öncesi · CVE-2026-88783
- Güvenlik açığıYüksek · CVSS 7,2Welcart e-Commerce eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 2.12.2 ve öncesi · CVE-2026-87091
- Güvenlik açığıYüksek · CVSS 7,5GeoDirectory eklentisinde SQL enjeksiyonu açığı
Etkilenen sürümler: 2.8.186 ve öncesi · CVE-2026-103913
- Güvenlik açığıYüksek · CVSS 7,5WP 2FA eklentisinde kimlik doğrulama atlatma açığı
Etkilenen sürümler: 4.1.0 öncesi · CVE-2026-103514
- Güvenlik açığıYüksek · CVSS 7,2Magic Tooltips For Contact Form 7 eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 1.0.34 ve öncesi · CVE-2026-101928
- Güvenlik açığıYüksek · CVSS 8,1Photo Reviews for WooCommerce eklentisinde eksik yetki denetimi açığı
Etkilenen sürümler: 1.2.30 ve öncesi · CVE-2026-101923
- Güvenlik açığıYüksek · CVSS 7,5WP Ultimate Review eklentisinde 3 güvenlik açığı
Etkilenen sürümler: 2.4.4 öncesi · CVE-2026-101159 ve 2 kayıt daha
- Güvenlik açığıYüksek · CVSS 8,8Groundhogg eklentisinde yetki yükseltme açığı
Etkilenen sürümler: 4.9 ve öncesi · CVE-2026-97644
- Güvenlik açığıYüksek · CVSS 7,2Real Cookie Banner eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 5.3.5 ve öncesi · CVE-2026-92977
- Güvenlik açığıYüksek · CVSS 8,8Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content eklentisinde hassas bilgi ifşası açığı
Etkilenen sürümler: 4.17.4 ve öncesi · CVE-2026-92536
- Güvenlik açığıYüksek · CVSS 7,5Ultimate Member eklentisinde 2 güvenlik açığı
Etkilenen sürümler: 2.13.1 ve öncesi · CVE-2026-93428 ve 1 kayıt daha
- Güvenlik açığıYüksek · CVSS 7,2JetAppointment eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 2.5.2.1 ve öncesi · CVE-2026-93875
- Güvenlik açığıKritik · CVSS 9,8Divi Membership eklentisinde yetki yükseltme açığı
Etkilenen sürümler: 2.2.0 ve öncesi · CVE-2026-19652
- Güvenlik açığıKritik · CVSS 9,8WPMobile.App eklentisinde eksik yetki denetimi açığı
Etkilenen sürümler: 11.82 ve öncesi · CVE-2026-94541
- Güvenlik açığıYüksek · CVSS 7,2W3 Total Cache eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 2.10.6 ve öncesi · CVE-2026-87920
- Güvenlik açığıYüksek · CVSS 7,2Customer Reviews for WooCommerce eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 5.122.0 ve öncesi · CVE-2026-97663
- Güvenlik açığıYüksek · CVSS 7,2Relevanssi eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 4.28.3 ve öncesi · CVE-2026-97641
- Güvenlik açığıKritik · CVSS 9,8JSON API Auth eklentisinde kimlik doğrulama atlatma açığı
Etkilenen sürümler: 3.1.2 ve öncesi · CVE-2026-97637
- Güvenlik açığıYüksek · CVSS 7,2JetFormBuilder eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 3.6.5.4 ve öncesi · CVE-2026-97342
- Güvenlik açığıYüksek · CVSS 7,2CMB2 eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 2.13.0 ve öncesi · CVE-2026-97336
- Güvenlik açığıYüksek · CVSS 7,2Mang Board eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 2.4.2 ve öncesi · CVE-2026-96871
- Güvenlik açığıYüksek · CVSS 7,2GSpeech TTS eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 3.22.0 ve öncesi · CVE-2026-96578
- Güvenlik açığıYüksek · CVSS 7,2MW WP Form eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 5.1.7 ve öncesi · CVE-2026-96567
- Güvenlik açığıYüksek · CVSS 7,2Newsletter eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 9.4.0 ve öncesi · CVE-2026-96566
- Güvenlik açığıYüksek · CVSS 7,2DoFollow Case by Case eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 3.6.0 ve öncesi · CVE-2026-95817
- Güvenlik açığıYüksek · CVSS 7,2No External Links eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 5.2.0 ve öncesi · CVE-2026-95670
- Güvenlik açığıYüksek · CVSS 7,2Smash Balloon Social Post Feed eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 4.13.0 ve öncesi · CVE-2026-93756
- Güvenlik açığıYüksek · CVSS 7,2Relevanssi Premium eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 2.31.4 ve öncesi · CVE-2026-103426
- Güvenlik açığıYüksek · CVSS 7,2CMB2 eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 2.13.1 ve öncesi · CVE-2026-102772
- Güvenlik açığıYüksek · CVSS 7,2Download Monitor eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 5.2.10 ve öncesi · CVE-2026-100182
- Güvenlik açığıYüksek · CVSS 7,2Kubio AI Page Builder eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 2.9.2 ve öncesi · CVE-2026-100107
- Güvenlik açığıYüksek · CVSS 7,2BA Book Everything eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 1.8.28 ve öncesi · CVE-2026-102565
- Güvenlik açığıYüksek · CVSS 8,1Ninja Forms eklentisinde rastgele dosya okuma açığı
Etkilenen sürümler: 3.3.34 ve öncesi · CVE-2026-92820
- Güvenlik açığıYüksek · CVSS 7,5SiteOrigin Widgets Bundle eklentisinde yerel dosya dahil etme (LFI) açığı
Etkilenen sürümler: 1.73.2 ve öncesi · CVE-2026-92174
- Güvenlik açığıYüksek · CVSS 7,5OMGF eklentisinde hizmet dışı bırakma (DoS) açığı
Etkilenen sürümler: 6.3.11 öncesi · CVE-2026-91828
- Güvenlik açığıYüksek · CVSS 7,2Ninja Forms eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 3.15.4 ve öncesi · CVE-2026-90438
- Güvenlik açığıKritik · CVSS 9,8Divi Membership eklentisinde kimlik doğrulama atlatma açığı
Etkilenen sürümler: 2.3.0 ve öncesi · CVE-2026-19660
- Güvenlik açığıYüksek · CVSS 7,2CTX Feed Pro eklentisinde uzaktan kod çalıştırma açığı
Etkilenen sürümler: 7.6.12 ve öncesi · CVE-2026-10026
- Güvenlik açığıYüksek · CVSS 7,2Visitors Traffic Real Time Statistics Pro eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 11.22 ve öncesi · CVE-2026-93367
- Güvenlik açığıKritik · CVSS 9,8DevKit Pro eklentisinde kimlik doğrulama atlatma açığı
Etkilenen sürümler: 2.3.0 ve öncesi · CVE-2026-14378
- Güvenlik açığıKritik · CVSS 9,3Iptanus File Upload eklentisinde SQL enjeksiyonu açığı
Etkilenen sürümler: 5.1.10 ve öncesi · CVE-2026-62071
- Güvenlik açığıYüksek · CVSS 7,2Business Essentials for Contact Form 7 eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 1.2.1 ve öncesi · CVE-2026-97661
- Güvenlik açığıYüksek · CVSS 7,2Form Maker by 10Web eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 1.15.47 ve öncesi · CVE-2026-96813
- Güvenlik açığıYüksek · CVSS 7,2Appointment Hour Booking eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 1.5.97 ve öncesi · CVE-2026-96573
- Güvenlik açığıYüksek · CVSS 8,8WPC Shop as a Customer for WooCommerce eklentisinde yetki yükseltme açığı
Etkilenen sürümler: 2.0.0 ve öncesi · CVE-2026-95687
- Güvenlik açığıYüksek · CVSS 7,2PDF Invoices & Packing Slips for WooCommerce eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 5.16.1 ve öncesi · CVE-2026-92244
- Güvenlik açığıYüksek · CVSS 7,2Forminator Forms eklentisinde 2 güvenlik açığı
Etkilenen sürümler: 1.57.2 ve öncesi · CVE-2026-85235 ve 1 kayıt daha
- Güvenlik açığıYüksek · CVSS 7,2Autoptimize eklentisinde depolanmış siteler arası betik çalıştırma (XSS) açığı
Etkilenen sürümler: 3.1.15.1 ve öncesi · CVE-2026-14995