Bileşen sürümünü tespit edebildiğimiz 13.270 Türkiye WordPress sitesinden 10.045 tanesi (%75,7) kamuya açık bir güvenlik açığı bulunan en az bir eklenti veya tema sürümü kullanıyor. Bu ölçüm yama hijyenini gösterir — bir sitenin istismar edilebilir olduğunu değil.
Canlı, içeriği doğrulanmış web sitelerinin analizi · güvenlik açığı verileri Wordfence Intelligence'ten · anlık görüntü 2026-07-25 · hazırlayan Piperic
İncelenen WordPress siteleri arasında güvenlik açığı barındıran bir bileşen kullananların oranı — düşük oran = daha güncel. Türkiye, 59 ülke arasında 3. sırada.
Bağlam için komşu ülkeler gösteriliyor. Tam sıralama, indirilebilir veri setinde.
Türkiye WordPress dünyasının küresel ortalamayla karşılaştırması — ve 2016'dan beri güvenlik güncellemesi almayan, ömrünü tamamlamış bir ön yüz kütüphanesine maruz kalma oranı.
Bu ölçümler, analiz ettiğimiz tüm canlı Türkiye web siteleri için geçerlidir. Sürüm tespiti gerektirmedikleri için seçim yanlılığı taşımazlar.
Her platformun Türkiye siteleri arasında, üreticinin artık güvenlik güncellemesi yayınlamadığı bir sürüm hattında kalanların payı.
| Platform | Site | Desteklenmeyen sürüm hattında |
|---|---|---|
| Joomla | 596 | %55,5 |
| Drupal | 211 | %14,2 |
Destek sonu: Joomla 3.x — Ağustos 2023 · Drupal 7 — Ocak 2025 · Magento 1 — Haziran 2020.
İncelenen Türkiye WordPress siteleri arasında, ilgili eklenti veya temayı bilinen bir güvenlik açığı barındıran sürümüyle kullananların oranı.
Bu popüler bileşenlerin her birini kullanan Türkiye siteleri arasında, bilinen bir açığı olan sürümde kalanların payı. Bazıları güncel kalıyor; sayfa oluşturucular (page builder) ve slider'lar geride kalıyor.
Açıklı bir bileşen kullanan Türkiye sitelerinde saptanan en yüksek önem derecesi (CVSS).
Sektöre göre, açığı bilinen bir bileşen içeren ölçülmüş Türkiye WordPress sitelerinin payı.
| Sektör | Site | Açıklı |
|---|---|---|
| Alışveriş | 323 | %83 |
| Otomotiv | 194 | %80,9 |
| Siber güvenlik | 139 | %80,6 |
| İş dünyası ve finans | 473 | %72,7 |
| Eğlence | 382 | %70,9 |
| Teknoloji ve bilişim | 209 | %62,7 |
İncelediğimiz ana sayfaların 15.852 tanesinde aynı zararlı kod bulunuyor. Bu kod, saldırganın kontrolündeki 2 sunucuya bağlanıyor ve her siteden aynı sabit kampanya kimliğini gönderiyor: Bu bir tesadüf değil, tek bir operasyon. Kod önce ziyaretçinin masaüstü bilgisayar kullanıp kullanmadığını kontrol ediyor; öyleyse hiçbir şey yapmıyor. Telefonda ise saldırganın sunucusuna bir bağlantı açıyor ve o sunucudan gelen her şeyi ziyaretçinin tarayıcısında çalıştırıyor. Yani gerçekte ne olacağına ziyaret anında, uzaktan karar veriliyor. Kodun kopyalarının üçte ikisinde, rastgele bir mekanizma bu işlemi yaklaşık her üç ziyaretçiden biriyle sınırlandırıyor — bu da fark edilmemek için kullanılan bir başka yöntem.
Türkiye: Etkilenen hiçbir web sitesi tespit etmedik — ancak bu, her şeyin tamamen güvenli olduğu anlamına gelmiyor.
⚠ Dünya genelinde etkilenen sitelerin dörtte üçü, belirli bir ülkeye atfedilemeyen genel alan adlarını (.com, .net) kullanıyor. Bu nedenle ülkelere ait sayılar kesin toplamı değil, yalnızca alt sınırı ifade eder. Ayrıca zararlı kod, sitenin bulunduğu ülkeye değil, ziyaretçinin cihazına göre tepki verir.
Türkiye siteleri üzerinde ihtiyatlı biçimde saptanan göstergeler. Her sayı bir ALT SINIRDIR — yalnızca yüksek güvenle tanımlayabildiklerimizi sayıyoruz ve hiçbir zaman tek tek bir web sitesinin adını vermiyoruz.
⚠ En sık karşılaştığımız zararlı yazılım, yalnızca mobil ziyaretçilerin bir kısmında devreye giriyor ve saldırganın kontrolündeki bir sunucuya bağlanıyor. Bu sunucu daha sonra ziyaretçinin tarayıcısında istediği kodu çalıştırabiliyor — bu, masaüstü güvenlik taramalarını kasıtlı olarak atlatmak için tasarlanmış bir yöntem.
Ana sayfasında sunucu taraflı hata mesajları veya iç dosya yollarını gösteren Türkiye siteleri — bu bilgiler, bir saldırganın sistemi haritalamasına yardımcı olur.
Ücretsiz, kayıt gerekmez — dizinimizin herhangi bir site hakkında ne bildiğini görün:
Nasıl kaynak gösterilir: “Piperic'in WordPress Güvenlik Raporu'na göre (2026-07-25), incelenen Türkiye WordPress sitelerinin %75,7 kadarı bilinen bir güvenlik açığı barındıran bir bileşen kullanıyor…” — bu sayfaya bağlantı vererek.
Ülke veri setini indir (JSON) Küresel sıralama veri seti
Örneklem: Ana sayfasından en az bir eklenti veya tema sürümü tespit edilebilen Türkiye WordPress siteleri (ülke ataması ccTLD uzantılarına göre yapılmıştır). Eklenti ve tema sürümleri, Wordfence Intelligence güvenlik açığı veritabanıyla (CVE tabanlı) eşleştirilmiştir. Bu veriler sitelerin ne kadar güncel tutulduğunu — yani güvenlik açığı duyurulmuş bir sürümün kullanılmaya devam edilip edilmediğini — gösterir; açığın o sitede fiilen kullanılabileceğini değil. Yalnızca ana sayfa üzerinden yapılan taramalar ön yüz (front-end) bileşenlerini görür, arka planda çalışan eklentileri göremez. Tüm veriler toplu olarak sunulmuştur; hiçbir sitenin kimliği tek tek açıklanmaz. Veri tarihi 2026-07-25 (dondurulmuş). Güvenlik açığı verileri © Wordfence Intelligence, ilgili yerlerde MITRE.
Basın iletişimi: press@piperic.com · Veri: Piperic Business Intelligence
Bu sayfadaki her sayı, yukarıdaki açık veri setinden yeniden üretilebilir.