• 28-08-2026, 15:18:36
    #1
    Merhabalar,

    CVE-2026-65643 cPanel açığı hakkında dikkat edilmesi gereken bir durum var

    28 Ağustos 2026 itibariyle gündemde olan CVE-2026-65643 cPanel & WHM tarafında ciddi bir güvenlik açığı olarak duyuruldu

    Açığın en dikkat çekici tarafı şu

    Normalde tek bir hosting müşterisinin sadece kendi hesabı üzerinde yetkisi olması gerekirken belirli şartlarda bu açık kullanılarak sunucuda root yetkisiyle kod çalıştırılabiliyor

    Yani shared hosting tarafında düşünürsek tek bir müşteri hesabının ele geçirilmesi sunucudaki diğer hesaplar açısından da ciddi risk oluşturabilir

    Açığın kullanılabilmesi için saldırganın geçerli bir cPanel hesabına sahip olması ve domain parking veya addon domain ekleme yetkisinin bulunması gerekiyor yani dışarıdan herhangi bir kişinin direkt olarak root olması gibi bir durum yok

    cPanel tarafından güvenlik güncellemeleri yayınlanmış durumda

    Etkilenen sunucularda cPanel sürümünün kontrol edilmesi ve mümkün olan en kısa sürede güncelleme yapılması önemli

    Düzeltilen sürümler arasında

    11.110.0.141+
    11.134.0.53+
    11.136.0.37+
    11.138.0.2+
    WP Squared 11.138.1.7+

    bulunuyor

    Özellikle shared hosting sunucusu yöneten arkadaşların kontrol etmesinde fayda var
  • 28-08-2026, 15:27:32
    #2
    bitmedi şu açıklar. teşekkür ederim.
  • 28-08-2026, 15:35:22
    #3
    Yeşil SEO İnt. Hiz.
    Bilgi için teşekkürler.