WordPress Default Temalarında Güvenlik Açığı

WordPress kurulumu yaptığınızda size ücretsiz olarak temalar sunmakta. “twentyfourteen”, “twentythirteen” ve “twentytwelve” gibi isimli temalar siteniz için büyük güvenlik açığı taşımakta. Kullanmak istediğiniz temayı kurduktan sonra mutlaka bu temaları kaldırmanız gerekmektedir. Bu temalarda bulunan açıklardan faydalanarak sitenize sızan hackerlar siteniz üzerinden toplu mail gönderimi yapabilir yada hazırladıkları phishing “kopyalanmış” sayfaları FTP’nize atabilirler.

Spam mail gönderiminde hesabınız yer sağlayıcı firmanız tarafından askıya alınabilir yada tamamen hizmetiniz sonlandırılabilir.

Phishing sayfa bulundurma kimlik avı dolandırıcılığına girdiğinden siteniz google gibi kuruluşlar tarafından tehdit olarak görülüp sitenize erişim yapıldığında ziyaretçiye uyarı verecektir. Bu tarz bir uyarıda ziyaretçi kaybı kaçınılmaz olur.

Kodlar Kodlayana, Kahveler Bana! ☕

Burada paylaştığım içerikler projelerinde işine yaradıysa veya sana zaman kazandırdıysa, bir kahve ısmarlayarak desteğini gösterebilirsin. Bu destek, daha fazla içerik üretmem için motive edici olacaktır.

☕ Bana Bir Kahve Ismarla

    Bir yanıt yazın

    29 Aralık 2025

    Sitenizin Arka Kapısını Kilitleyin: xmlrpc.php Tehlikesi ve Çözümü

    WordPress sitenizi kurdunuz, temanızı seçtiniz ve güvenlik eklentilerinizi yüklediniz. Peki ya sitenizin arka kapısı, yani xmlrpc.php ne durumda? Çoğu site sahibinin varlığından bile haberdar olmadığı, ancak […]