Ödeme geçidi uyarıları, “sonra bakarım” klasörüne düşmemesi gereken uyarılardır. Az tahsil eden bir ödeme sayfası kâr-zarar tablonda hatadır. Fazla tahsil eden bir ödeme sayfası itibarında hatadır. İkisi de bir sonraki sprint’i beklemez, açık konuşayım.
Stripe for WooCommerce tam bu şekilde bir hata için yama yayınladı. Sınır ötesi satış yapan her B2C mağaza kapsam içinde. Tetikleyici de egzotik bir şey değil: Stripe’ın 10.8 sürümüyle sessizce varsayılan olarak açtığı Adaptive Pricing (uyumlu fiyatlandırma) özelliği. Ekipten kimse elle kapatmadıysa, o özellik senin mağazanda da açık.
Aşağıda gerçekte ne olduğu, bunun sıradan bir “eklentini güncelle” hatırlatmasından neden daha ciddi olduğu ve bir müşteri mağazasında bu öğleden sonra vereceğim somut karar var.
Gerçekte ne yeni
14 Temmuz 2026’da WooCommerce Geliştirici Blogu, Brent MacKinnon imzalı “Stripe for WooCommerce ödeme doğrulama sorunu için yama” başlıklı geliştirici uyarısını yayınladı. Açık, HackerOne üzerinden e0x1337 rumuzlu bir araştırmacı tarafından sorumlu şekilde bildirildi ve üç ayrı yama sürümüyle kapatıldı:
- 10.6.0–10.6.1 → yamalı sürüm 10.6.2
- 10.7.0 → yamalı sürüm 10.7.1
- 10.8.0–10.8.3 → yamalı sürüm 10.8.4
Uyarının dili net: “Adaptive Pricing etkin olduğunda Stripe for WooCommerce üzerinde bir ödeme doğrulama sorunu tespit edildi. Belirli koşullar altında Stripe’ın işlediği ödeme tutarı, WooCommerce sipariş toplamından farklı olabilir.” Türkçesi: müşterinin Stripe tarafında fiilen ödediği tutar ile WooCommerce siparişine kaydedilen tutar iki farklı sayı olabilir. Muhasebe için kâbus; hangi yöne kayarsa ya sessiz bir zarar ya da öfkeli bir ters ibraz.
10.8.x hattında maruziyet çok daha geniş, çünkü Stripe for WooCommerce 10.8.0’dan itibaren Adaptive Pricing tüm uygun satıcılar için varsayılan olarak açık. “Uygun” olma çıtası da düşük: Optimized Checkout Suite aktif, elle tahsilat kapalı, Stripe hesabı desteklenen bir ülkede (şu anda yalnızca Hindistan hariç) ve mağaza para birimi ödeme para birimiyle eşleşiyorsa yeterli. 10.8.x hattında bir mağaza bağladıysan ya da yükselttiysen ve Adaptive Pricing’i açıkça kapatmadıysan, özellik açıktır ve uluslararası ziyaretçilerine ödeme sayfasında dönüştürülmüş fiyatları sessizce gösteriyordur.
Kapsam hakkında iki noktayı netleştirmek gerek. Birincisi, bu bir ödeme doğrulama açığı, kimlik doğrulama atlatması değil. Bazı üçüncü taraf kaynaklar CVE-2026-2381 numarasına atıfta bulunuyor; o ayrı ve daha eski bir kimlik doğrulama açığı. 14 Temmuz uyarısı kendi CVE numarasını taşımıyor. İkincisi, sorun Stripe eklentisine özgü: WooCommerce Payments, PayPal Payments ve diğer ödeme geçitleri etkilenmedi. Hata, Adaptive Pricing’in Stripe tahsilatı ile WooCommerce sipariş toplamı arasına soktuğu para birimi dönüştürme yolunda.
Zamanlama, bunu gelecek sprint’e ertelenecek değil bugün ele alınacak bir mesele haline getiren kısım. WooCommerce 11.0 28 Temmuz 2026’da çıkıyor ve WordPress 7.1 Beta 1 bugün, 15 Temmuz’da geliyor. Ciddi her mağaza sahibinin önümüzdeki iki hafta içinde bir güncelleme penceresi açılacak. O pencereye üretim ortamında bilinen-bozuk bir ödeme geçidiyle girme.
WordPress ve WooCommerce insanları için neden önemli
Uyarı küçük bir yama sürümü gibi okunuyor ve mekanik olarak öyle de. Pratik olarak bu, yılın daha sonuç doğuran Stripe yamalarından biri, üç nedenle.
Varsayılan, çoğu operatör fark etmeden değişti. Adaptive Pricing yıllarca Optimized Checkout Suite altında opt-in bir özellikti. Stripe for WooCommerce 10.8.0 bunu uygun satıcılar için varsayılan olarak açtı. Bu meşru bir ürün kararı — yerel para birimiyle ödeme, sınır ötesi trafikte dönüşüm oranını yükseltir — ama pek çok mağazanın bilinçli olarak etkinleştirmediği bir para birimi dönüştürme boru hattını çalıştırıyor olması demek. Hata o boru hattında yaşadığında, patlama yarıçapı özelliği elle yapılandıran mağaza sayısından çok daha büyük.
Ödeme toplamı uyumsuzlukları bir mağazada haftalarca fark edilmeden yaşayabilir. Kimse Stripe’ı WooCommerce ile her gün mutabakata almaz. Ajansların çoğu ayda bir yapar, bazıları üç ayda bir, bazıları hiç. Stripe’ın dönüştürülmüş tutardaki yuvarlama nedeniyle aslında 48,87 £ olarak tahsil ettiği 49,00 £’lik bir sipariş alarm çalmaz. Deftere yerleşir ve finans ekibi toplamların neden uyuşmadığını sorduğunda maruziyet penceresi yüzlerce ya da binlerce siparişi kapsar. Bu, güvendiğin rakamları sessizce çürüten türden bir hata. Türkiye tarafında KDV faturası, ilişkili taraflar ve muhasebe kaydı hep sipariş toplamına dayandığı için bu farklar üç ay sonra düzeltici fatura kesme yükümlülüğüne dönüşür.
Güncelleme penceresi zaten dar. Geçen hafta WordPress 7.0.1, 28 Temmuz’da WooCommerce 11.0 ve Ağustos ortasında WordPress 7.1 arasında ajanslar hazırlık ortamı döngülerini üst üste bindiriyor. Stripe 10.8.4’ü bu kuyruğa “sıra gelince” diye koyarsan, sıra Eylül’de gelir. Bu arada etkilenen kod üretimde canlı kalır. Ödeme güvenliği yamaları kuyruğun başına atlar, her zaman.
Altında bir yönetişim dersi de var. Bu tam olarak WordPress ve WooCommerce ekosisteminin hızla yakaladığı ve açıkladığı türden bir hata, çünkü olgun bir raporlama kanalı var: HackerOne üzerinden koordineli açıklama, resmi geliştirici blog uyarısı, herkesi en son sürüme zorlamak yerine desteklenen üç sürüm hattına paralel yama. Bu olgunluğu adıyla anmaya değer. Müşterileri kendi zamanlamalarında düzeltme yayınlayan barındırılmış ödeme SaaS ürünleri yerine WordPress ve Stripe’ta tutmamın sebeplerinden biri bu.
Neden “sessiz” hatalar en tehlikeli olanlardır
Bir şey söyleyeyim: mağaza çöktüğünde herkes fark eder, telefon çalar, ekip toplanır. Asıl korktuğum hata o değil. Asıl korktuğum, hiç ses çıkarmadan doğru gibi görünen sayıları eğen hata. Bu Stripe meselesi tam olarak o türden. Ekranda kırmızı bir uyarı yok, sepet çalışıyor, müşteri “ödeme başarılı” ekranını görüyor. Sadece deftere yazılan rakamla bankaya düşen rakam birbirini tutmuyor — ve bunu üç ay sonra muhasebe fark ediyor.
Bu yüzden ben olsam bu sınıftaki her hataya “önce mutabakat, sonra devam” mantığıyla yaklaşırdım. Yamayı geçmek beş dakika; asıl iş, yamadan önceki pencerede kaç siparişin sapmış olduğunu görmek. Sadece bugünü düzeltmek yetmez — dünü de temizlemen gerekir, yoksa o fark defterde büyümeye devam eder. Sessiz hatanın maliyeti, gürültülü hatanın maliyetinden neredeyse her zaman yüksektir; çünkü gürültülü olan seni hemen harekete geçirir, sessiz olan ise fatura kesme zamanı gelene kadar birikir.
Ne yaparım (ne yapmam)
Bir müşteri mağazasında bugün, sırasıyla uygulayacağım somut plan:
- Kurulu sürümü hemen kontrol et. SSH üzerinden
wp plugin get woocommerce-gateway-stripe --field=versionveya wp-admin’deki Eklentiler ekranı. Sürüm 10.6.0, 10.6.1, 10.7.0 ya da 10.8.0–10.8.3 arasında herhangi bir şeyse maruzsun. - Aynı sürüm hattında güncelle. Geliştirici Blogu üç hattı bilerek yamaladı — ara sürümlerdeki kırılgan değişiklikleri doğrulamadıysan bunu 10.6.x’ten doğrudan 10.8.4’e atlamak için bahane olarak kullanma. 10.6.x’te 10.6.2’ye, 10.7.x’te 10.7.1’e, 10.8.x’te 10.8.4’e geç.
- Bir saat içinde güncelleyemiyorsan Adaptive Pricing’i kapat. Uyarı bunu açıkça söylüyor: “eklenti güncellenene kadar Adaptive Pricing’i geçici olarak devre dışı bırakın.” Bu tek anahtar tetikleyiciyi kaldırır. WooCommerce > Ayarlar > Ödemeler > Stripe > Optimized Checkout Suite > Adaptive Pricing → kapalı.
- 10.8.x’e geçiş tarihinden bu yana yapılan siparişlerde mutabakat pası çalıştır. WooCommerce siparişlerini dışa aktar ve toplamları Stripe’ın mağaza para birimine geri çevrilmiş tahsilat tutarıyla karşılaştır. 10.8.0 (Adaptive Pricing varsayılan açık ile geldi) üzerindeki her mağaza bunu yapmalı — Mayıs–Temmuz’u çalışma penceresi olarak al ve erken yükselttiysen daha geniş aç. Türkiye’deki mağazalar için tutar farkı çıkan siparişlerde e-Arşiv/e-Fatura tarafında düzeltme faturası kesmek gerekir; sessiz iade etmek KDV mevzuatı açısından uygun değil.
- WooCommerce 11.0 hazırlık ortamına dokunmadan önce bunu üretimde yap. İki hafta sonra tüm ekip 11.0 yükseltmesine gömülmüş olacak. Bilinen-bozuğu önce düzelt.
Yapmayacağım şey: bunun için ödeme geçidini değiştirmem. Stripe yakaladı, açıkladı, aynı gün üç sürüm hattına yama attı. Bu, sürecin çalışması. Geçici çözümü (Adaptive Pricing’i kapatmak) kalıcı bir düzeltme olarak da görmem — özellik sınır ötesi dönüşümde ekmeğini hak ediyor ve 10.6.2 / 10.7.1 / 10.8.4’e geçtikten sonra kapalı tutmak için bir sebep yok.
Eklentiyi güncelle, defter kontrolünü yap, yoluna devam et. Temmuz’un geri kalanı zaten yeterince yoğun geçecek.
Last modified: Ağustos 2, 2026
United States / English
Slovensko / Slovenčina
Canada / Français
Türkiye / Türkçe