Ne değişti: WordPress 7.1.3 sürümü; Yorumlar yönetim sayfasında saklı XSS, WP_Http::make_absolute_url() metodunda DoS açığı, WXR dışa aktarımda ikinci dereceden SQL enjeksiyonu, yazar rolündeki kullanıcıların yazıları sabitleyebilmesi, özel/yayımlanmamış yazılardaki yorumların yetkisiz ifşası, Imgur gömülerinde XSS ve {status}_{type} kancasına iletilen parametrelerin sahtelenebilmesi dahil toplam 7 güvenlik açığını ve 4 hatayı gideriyor; güncelleme WordPress.org'dan indirilebiliyor ya da Panoda 'Güncellemeler' tıklanıp 'Şimdi Güncelle' seçilerek uygulanabiliyor.
Kimi etkiliyor
Kaynak belirli bir işletme türü belirtmiyor; WordPress ile çalışan tüm siteler ve bu siteleri işleten kişiler kapsanıyor.
İşletmeniz için anlamı
WordPress kullanan işletmeler için bu, sitelerindeki saklı XSS, SQL enjeksiyonu ve DoS gibi 7 güvenlik açığının kapatılması için 7.1.3 sürümüne hemen güncelleme yapılması gerektiği anlamına geliyor.
Ne yapmalısınız
Sitenizi hemen güncelleyin: WordPress Panosu'nda 'Güncellemeler'e tıklayıp 'Şimdi Güncelle' seçeneğini kullanın ya da otomatik arka plan güncellemesinin tamamlanmasını bekleyin.
Ne zaman yürürlüğe giriyor
Kaynak ayrı bir yürürlük tarihi vermiyor; güvenlik sürümü olduğu için derhal güncelleme yapılması öneriliyor.
Kaynak: https://wordpress.org/news/2026/10/wordpress-7-1-3-maintenance-and-security-release/