Revolution Slider admin-ajax.php 403 Hatası Çözümü (Cloudflare WAF Engeli)
Sorunun Tanımı
WordPress sitenizde Slider Revolution eklentisini kullanırken, admin panelde slayt düzenleme ekranında aşağıdaki hata ile karşılaşıyorsanız:
POST https://siteadi.com/wp-admin/admin-ajax.php 403 (Forbidden)
ve slider içerikleri yüklenmiyor, editör kısmı boş kalıyorsa; bu hata muhtemelen Cloudflare Web Application Firewall (WAF) tarafından uygulanan bir güvenlik kuralından kaynaklanmaktadır.
⚠️ Hata Nedeni
Cloudflare, Revolution Slider’ın eski sürümlerindeki CVE-2014-9735 güvenlik açığını hâlâ aktif olarak izliyor. Bu nedenle, eklenti çalışırken admin-ajax.php
‘ye gönderilen bazı POST
istekleri şu kural nedeniyle otomatik olarak engellenir:
WordPress:Plugin:Revolution Slider – Code Injection – CVE:CVE-2014-9735
Bu durum, slider editörünün çalışmamasına ve konsolda 403 hatasına neden olur.
️ Çözüm: Cloudflare WAF Üzerinden Özel Kural Oluşturmak
1. Cloudflare Paneline Giriş Yap
-
Alan adınızı seçin
-
Sol menüden:
Security > WAF > Custom Rules
bölümüne girin -
“Create Rule” butonuna tıklayın
2. Kuralı Tanımlayın
Rule Name: Bypass Revolution Slider Block
Expression:
(http.request.uri.path eq “/wp-admin/admin-ajax.php” and http.request.method eq “POST”)
3. Aksiyon Seçimi
Choose Action: Skip
Açılan listeden aşağıdaki kutucukları işaretleyin:
-
All managed rules
-
All Super Bot Fight Mode Rules
-
Browser Integrity Check
-
Security Level
4. Deploy Et
-
Kaydet ve “Deploy” butonuna tıkla
-
Ardından Cloudflare > Caching > “Purge Everything” diyerek önbelleği temizle
-
Slider editörünü yeniden yükle
Ekstra Tavsiyeler
-
Revolution Slider’ı güncel tutun
-
Bu işlem sadece admin-ajax.php için geçerli olduğu için güvenlik riski yaratmaz
-
Eğer istersen IP bazlı whitelist ekleyebilirsin (Security > Tools > IP Access Rules)
Sonuç
Cloudflare, bazen güvenli içerikleri de potansiyel tehdit olarak algılayabiliyor. Revolution Slider gibi güçlü bir araç, admin-ajax.php üzerinden çalışan AJAX sistemine dayandığı için bu güvenlik duvarı ile çakışabiliyor.
Bu rehberle birlikte 403 hatasını tamamen ortadan kaldırabilir ve slider editörünü sorunsuz şekilde kullanabilirsiniz.
Leave a reply