Merhabalar,

CVE-2026-65643 cPanel açığı hakkında dikkat edilmesi gereken bir durum var

28 Ağustos 2026 itibariyle gündemde olan CVE-2026-65643 cPanel & WHM tarafında ciddi bir güvenlik açığı olarak duyuruldu

Açığın en dikkat çekici tarafı şu

Normalde tek bir hosting müşterisinin sadece kendi hesabı üzerinde yetkisi olması gerekirken belirli şartlarda bu açık kullanılarak sunucuda root yetkisiyle kod çalıştırılabiliyor

Yani shared hosting tarafında düşünürsek tek bir müşteri hesabının ele geçirilmesi sunucudaki diğer hesaplar açısından da ciddi risk oluşturabilir

Açığın kullanılabilmesi için saldırganın geçerli bir cPanel hesabına sahip olması ve domain parking veya addon domain ekleme yetkisinin bulunması gerekiyor yani dışarıdan herhangi bir kişinin direkt olarak root olması gibi bir durum yok

cPanel tarafından güvenlik güncellemeleri yayınlanmış durumda

Etkilenen sunucularda cPanel sürümünün kontrol edilmesi ve mümkün olan en kısa sürede güncelleme yapılması önemli

Düzeltilen sürümler arasında

11.110.0.141+
11.134.0.53+
11.136.0.37+
11.138.0.2+
WP Squared 11.138.1.7+

bulunuyor

Özellikle shared hosting sunucusu yöneten arkadaşların kontrol etmesinde fayda var