Merhabalar,
CVE-2026-65643 cPanel açığı hakkında dikkat edilmesi gereken bir durum var
28 Ağustos 2026 itibariyle gündemde olan CVE-2026-65643 cPanel & WHM tarafında ciddi bir güvenlik açığı olarak duyuruldu
Açığın en dikkat çekici tarafı şu
Normalde tek bir hosting müşterisinin sadece kendi hesabı üzerinde yetkisi olması gerekirken belirli şartlarda bu açık kullanılarak sunucuda root yetkisiyle kod çalıştırılabiliyor
Yani shared hosting tarafında düşünürsek tek bir müşteri hesabının ele geçirilmesi sunucudaki diğer hesaplar açısından da ciddi risk oluşturabilir
Açığın kullanılabilmesi için saldırganın geçerli bir cPanel hesabına sahip olması ve domain parking veya addon domain ekleme yetkisinin bulunması gerekiyor yani dışarıdan herhangi bir kişinin direkt olarak root olması gibi bir durum yok
cPanel tarafından güvenlik güncellemeleri yayınlanmış durumda
Etkilenen sunucularda cPanel sürümünün kontrol edilmesi ve mümkün olan en kısa sürede güncelleme yapılması önemli
Düzeltilen sürümler arasında
11.110.0.141+
11.134.0.53+
11.136.0.37+
11.138.0.2+
WP Squared 11.138.1.7+
bulunuyor
Özellikle shared hosting sunucusu yöneten arkadaşların kontrol etmesinde fayda var