Arkadaşlar merhaba, gece 04:00 gibi sunucudaki tüm public_html lere dskkssk.php tarzında dosyalar oluşturulmuş. Root şifrem değişmiş. Bütün cpanel şifreleri değiştirilmiş veyahut erişimi kapanmış.
Siteleri bozmamışlar. Siteler aktif çalışıyor. Root şifresini geri alıp temizliği yaptım bir sorun yok gibi ama arka kapı var mı yok mu bilmiyorum. Eğer whm kullanıyorsanız bi kontrol etmenizde fayda var.
Yeni Cpanel Açığı Mı? 20.07.2026
7
●374
- 20-07-2026, 11:39:44Geçen ay yayınlanan wp-toolkit açığı düzeltmesini uyguladınız mı?
https://support.cpanel.net/hc/en-us/...CVE-2026-47365 - 20-07-2026, 11:43:10Root şifresi değişmişse kesin backdoor koymuşlardır. Yarın birgün gelip zarar verebilirler.UndeaD adlı üyeden alıntı: mesajı görüntüle
- 20-07-2026, 11:50:10cPanel haftada bir bildirilen açıkları patchliyor ve yeni build yayınlıyor. Changelog üzerinde sürekli takip etmeniz veya oto update aldırmanız lazım. CVE-2026-41940 pre-auth authentication bypass ilk duyurulduğunda zaten backdoor bırakan bırakmıştır, ancak sizin o esnada https://support.cpanel.net/hc/en-us/...ate-04-28-2026 adresindeki Detection Script ile tespiti ve temizliği yapmanız gerekirdi.
- Dün, 13:42:51Merhaba, paylaşılan belirtiler ciddi bir güvenlik olayı olabileceğini gösteriyor. Ancak mevcut bilgilerle bunun yeni bir cPanel açığından kaynaklandığını doğrulamak mümkün değil.
Özellikle root şifresinin yetkisiz şekilde değiştirilmesi söz konusuysa, yalnızca public_html içindeki şüpheli dosyaları silmek yeterli kabul edilmemeli. Root seviyesinde erişim elde edilmiş olabileceği için sunucudaki hesapların, erişim anahtarlarının ve verilerin güvenliği de risk altında olabilir.
cPanel’in resmi dokümanlarında da root seviyesinde ele geçirilmiş bir sunucunun güvenilirliğinin yalnızca zararlı dosyalar silinerek yeniden sağlanamayacağı belirtiliyor:
https://support.cpanel.net/hc/en-us/...as-been-hacked
https://docs.cpanel.net/knowledge-ba...acked-machine/
Bu nedenle mevcut logların ve şüpheli dosyaların korunması, sunucunun yetkili bir güvenlik uzmanı tarafından incelenmesi ve doğrudan cPanel desteğiyle iletişime geçilmesi daha doğru olacaktır. Sorunun belirli bir cPanel açığından kaynaklanıp kaynaklanmadığı ancak ayrıntılı teknik inceleme sonucunda doğrulanabilir.