Metasploit Güncellemesi: Yeni Exploit ve Tarayıcı Modülleri Yayınlandı

Siber güvenlik dünyasının en köklü araçlarından biri olan Metasploit, en son güncellemesiyle birlikte 16 yeni modülü bünyesine kattı. Bu sürüm; Drupal, WordPress, PanOS ve SCADA sistemleri için geliştirilen tarayıcı modüllerinin yanı sıra, Tenable, Flowise, Langflow ve Ruby gibi platformları hedef alan kritik exploit araçlarını içeriyor.
Güncelleme, özellikle web tabanlı sistemlerdeki güvenlik açıklarına odaklanıyor. CVE-2026-3576 koduyla tanımlanan ve WordPress Planyo çevrimiçi Reservation System eklentisini etkileyen yerel dosya okuma zafiyeti, saldırganların kimlik doğrulaması yapmadan hassas dosyalara erişmesine olanak tanıyor. Benzer şekilde, CVE-2026-59774 üzerinden Forgejo platformunda dosya okuma, CVE-2026-9082 ile Drupal çekirdeğinde PostgreSQL tabanlı SQL enjeksiyonu gibi ciddi açıklar için yeni tarayıcı modülleri sisteme eklendi.
Kurumsal güvenlik çözümleri de bu güncellemenin odağında yer alıyor. Tenable Security Center üzerinde tespit edilen iki farklı RCE (uzaktan kod yürütme) zafiyeti (CVE-2026-19681 ve CVE-2026-19626) için yeni modüller geliştirildi. Ayrıca Check Point SmartConsole üzerindeki kimlik doğrulama atlatma açığı (CVE-2026-16232) ve Flowise ile Langflow gibi yapay zeka araçlarındaki uzaktan kod yürütme zafiyetleri de artık Metasploit üzerinden test edilebiliyor.
Platforma eklenen bir diğer önemli modül ise Ruby on Rails üzerindeki CVE-2026-66066 kodlu zafiyeti hedefliyor. Bu açık, libvips kütüphanesindeki dosya okuma hatasını kullanarak saldırganların uzaktan kod yürütmesine zemin hazırlıyor. Güvenlik uzmanları, bu yeni modüllerin sistemlerdeki zafiyetleri proaktif bir şekilde tespit etmek için kullanılabileceğini belirtiyor.

