• 20-05-2026, 09:25:15
    #1
    sunucuoptimizasyon.com
    Litespeed webserver cpanel user plugin tarafında kritik bir güvenlik açığı tespit edilmiştir. Bu açık ile kullanıcı hesaplarının yönetildiği cpanel arayüzünde (2082-2083) yer alan litepseed webcache ve litepseed redis cache gibi araçlar üzerinden yetki yükseltme yapılarak root yetki kazanılabilmektedir.

    Cpanel gece saatlerinde otomatik güncelleme yapabilen sunuculardan bu eklentiyi otomatik olarak kaldırdı.

    Eğer otomatik güncelleme almadıysanız veya litespeed cpanel plugin'in sistemde kurulu olup olmadığını kontrol etmek istiyorsanız whm üzerinde sol en alttan litespeed web server bölümüne girerek "cPanel Plugin" kısmını kontrol ediniz aşağıdaki görseldeki gibi "install" durumunda görülmeli yani kurulu olmamalıdır.



    Eklentiyi elle kaldırmak için;

    Root ssh/terminal üzerinden aşağıdaki komutları çalıştırınız.

    /usr/local/lsws/admin/misc/lscmctl cpanelplugin --uninstall
    /usr/local/lsws/admin/misc/lscmctl cpanelplugin --autoinstall 0

    veya

    whm üzerinden sol alttan litespeed web server kısmına girip "cpanel plugin" kısmından eğer pluginde "uninstall" kısmı görünüyorsa tıklayarak kaldırabilirsiniz, install konumda görünüyorsa zaten kurulu değildir bir işlem yapmanıza gerek yok. Settings kısmından "auto install" seçeneği aktif ise onu da devre dışı bırakınız. Yukardaki 2 komutu çalıştırırsanız zaten tüm bu işlemleri yapmış olacaksınız.

    Litespeed whm plugin'i açıktan etkilenmiyor sadece cpanel arayüzündeki plugin risk oluşturuyor. Güvenlik açığı whm plugin v5.3.0.0 (cpanel plugin v2.4.6) sürümünde kapatılmıştır. Mevcut kurulu sürüme whm'de sol menü en alt kısımdaki litespeed web server menüsüne girdikten sonra sağ alttan bakabilirsiniz. Plugini kullanmaya devam etmek istiyorsanız güncel plugin sürümünü kurmak için aşağıdaki linkten tekrar kurulum yapabilirsiniz. Veya whm plugin üzerinde güncelleme görünüyorsa oradan yapabilirsiniz. (proxy lisans sistemlerinde son sürüme yükseltme yapamayabilirsiniz lisans sağlayıcınızdan destek alınız)

    https://docs.litespeedtech.com/lsws/...n/whm-install/


    Sunucunuzda litespeed web server yok ise bu açıktan etkilenmiyorsunuz.

    https://support.cpanel.net/hc/en-us/...te-May-19-2026

    ***

    Ek olarak cpanel bazı yeni güvenlik açıkları için de düzeltmeler yayınladı, cpanel versiyonlarınızı kontrol ediniz aşağıdaki versiyonlardan birinde olduğunu teyit ediniz değilse güncelleme yapınız.

    22 Mayıs 2026 itibariyle güvenlik açıkları kapatılmış cpanel sürümleri;

    11.136.0.14
    11.134.0.30
    11.132.0.35
    11.130.0.26
    11.126.0.63
    11.124.0.41
    11.118.0.68
    11.110.0.121
    11.102.0.43
    11.94.0.32
    11.86.0.45

    ****

    GÜNCELLEME 21 MAYIS 2026

    Litespeed şirketi yeni tespit edilen açıklar için bir güncelleme daha yayınladı, litespeed cpanel plugin'i hala kullanmaya devam ediyorsanız veya ilk açık için yayınlanan whm plugin v5.3.0.0 cpanel plugin v2.4.6 sürümlerine güncelleme yaptıysanız yeni yayınlanan güncellemeyi de yapmanız gereklidir.

    Bugün yayınlanan ve yeni güvenlik açıklarının kapatıldığı sürümler whm plugin için v5.3.1.0 cpanel plugin için v2.4.7.

    Whm > Litespeed web server bölümünden veya aşağıdaki linkten plugin kurulumu yaparak güncelleme yapabilirsiniz. İşlemlerden sonra whm > litespeed web server alanında sağ altta aktif olan sürüm bilgisini kontrol ediniz.

    https://docs.litespeedtech.com/lsws/...in/whm-install

    Güncelleme yapılamıyorsa, plugin sistemden kaldırılmış durumdaysa bir işlem yapmanıza gerek yok.


    ****

    GÜNCELLEME 31 MAYIS 2026

    Dün gece itibariyle litespeed cpanel pluginde tespit edilen ve önceki açıklardan daha da riskli seviyede olan cloudlinux-cagefs kafesini de aşarak user yetkili kullanıcıya root yetki kazandıran yeni bir güvenlik açığı duyurulmuştur.

    Litespeed şirketi tarafından bu güvenlik açıklarını kapatan bir güncelleme yayınlanmıştır. whm için v5.3.2.1, cpanel plugin için v2.4.8.
    Cpanel plugin kullanımı çok gerekli değilse bir süreliğine eklentiyi kurulu tutmamayı öneririm.


    Cpanel plugin'in sistemde kurulu olup olmadığını anlamak için; whm üzerinden sol en alt menüde "Litespeed Web Server" kısmından "cpanel plugin" in kurulu olup olmadığını kontrol ediniz. "install" şeklinde görünüyorsa kurulu değildir ve sorun teşkil etmez. "uninstall" şeklinde görünüyorsa sistemde kurulu durumdadır aşağıdaki komutlarla sunucudan kaldırınız.

    /usr/local/lsws/admin/misc/lscmctl cpanelplugin --uninstall
    /usr/local/lsws/admin/misc/lscmctl cpanelplugin --autoinstall 0



    https://support.cpanel.net/hc/en-us/...in-May-31-2026
  • 20-05-2026, 09:41:46
    #2
  • 20-05-2026, 09:55:26
    #3
    Web Hosting Solutions
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Litespeed webserver cpanel user plugin tarafında kritik bir güvenlik açığı tespit edilmiştir. Bu açık ile kullanıcı hesaplarının yönetildiği cpanel arayüzünde (2082-2083) yer alan litepseed webcache ve litepseed redis cache gibi araçlar üzerinden yetki yükseltme yapılarak root yetki kazanılabilmektedir.

    Cpanel gece saatlerinde otomatik güncelleme yapabilen sunuculardan bu eklentiyi otomatik olarak kaldırdı.

    Eğer otomatik güncelleme almadıysanız veya litespeed cpanel plugin'in sistemde kurulu olup olmadığını kontrol etmek için istiyorsanız whm üzerinde sol en alttan litespeed web server bölümüne girerek "cPanel Plugin" kısmını kontrol ediniz aşağıdaki görseldeki gibi "install" durumunda görülmeli yani kurulu olmamalıdır.



    Eklentiyi elle kaldırmak için;

    Root ssh/terminal üzerinden aşağıdaki komutları çalıştırınız.

    /usr/local/lsws/admin/misc/lscmctl cpanelplugin --uninstall
    /usr/local/lsws/admin/misc/lscmctl cpanelplugin --autoinstall 0

    veya

    whm üzerinden sol alttan litespeed web server kısmına girip "cpanel plugin" kısmından eğer pluginde "uninstall" kısmı görünüyorsa tıklayarak kaldırabilirsiniz, install konumda görünüyorsa zaten kurulu değildir bir işlem yapmanıza gerek yok.

    Litespeed whm plugin'i açıktan etkilenmiyor sadece cpanel arayüzündeki plugin risk oluşturuyor. Güvenlik açığı whm plugin v5.3.0.0 (cpanel plugin v2.4.6) sürümünde kapatılmıştır. Sunucunuzda litespeed web server yok ise bu açıktan etkilenmiyorsunuz.

    https://support.cpanel.net/hc/en-us/...te-May-19-2026

    ***

    Ek olarak cpanel bazı yeni güvenlik açıkları için de düzeltmeler yayınladı, cpanel versiyonlarınızı kontrol ediniz aşağıdaki versiyonlardan birinde olduğunu teyit ediniz değilse güncelleme yapınız.

    20 Mayıs 2026 itibariyle güvenlik açıkları kapatılmış cpanel sürümleri;

    11.136.0.13
    11.134.0.29
    11.132.0.35
    11.130.0.26
    11.126.0.62
    11.124.0.41
    11.118.0.68
    11.110.0.121
    11.102.0.43
    11.94.0.32
    11.86.0.45
    Merhaba,
    Bilgilendirme için teşekkürler. Son 1 aydır resmen 7/24 tetikte yaşıyoruz.
    Saygılarımızla
  • 20-05-2026, 10:09:51
    #4
    🎩 SMM PANEL YAZILIMI 🎩
  • 20-05-2026, 10:10:18
    #5
    🎩 SMM PANEL YAZILIMI 🎩
    plesk ekibi : https://www.youtube.com/shorts/UJlqanu7Xho
  • 20-05-2026, 10:11:09
    #6
    Bu açıklar kim bilir nezamandır var, kim bilir kimlerin haberi olmadzn sistemleri hacklendi verileri çalındı.

    Benim gözümde cpanel son olanlardan sonra güvenirliliğini kaybetti
  • 20-05-2026, 10:12:24
    #7
    Yeşil SEO İnt. Hiz.
    Bilgilendirme için teşekkürler.
  • 20-05-2026, 10:31:56
    #8
    sunucuoptimizasyon.com
    GOLDTR adlı üyeden alıntı: mesajı görüntüle
    Bu açıklar kim bilir nezamandır var, kim bilir kimlerin haberi olmadzn sistemleri hacklendi verileri çalındı.

    Benim gözümde cpanel son olanlardan sonra güvenirliliğini kaybetti
    Sadece cpanel değil birçok sistemde geriye dönük açıklar claude mythos başta olmak üzere güvenlik odaklı yeni nesil yapay zeka sistemleriyle ortaya çıkartılıyor. Geçtiğimiz 20 günde 4 adet kritik kernel açığı, apache webserver açığı ve son günlerde de 15 milyon sunucuyu tehdit eden nginx açığı tespit edildi dün de github hacklenmiş 3800 repo çalınmış. Cpanel açığın ciddiyetinin farkına geç vardı.

    Cpanel açığı elbette session/token rce açığı olduğu için ve çok hızlı yayılım gösterdiği için çok büyük kaos'a sebep oldu. Bu noktada cpanel'in ihmali büyük çünkü açık birkaç aydır raporlanıyormuş. Cpanel bu açığın ciddiyetinin farkına geç vardı.

    Maalesef bu durum tüm yazılımlar ve sistemler için artarak devam edecek, yarın yada 10 gün sonra daha büyük bir sistemi etkileyecek bir açık duyabiliriz, hasar gören, verisi çalınan sistemleri görebiliriz. O yüzden her zaman tetikte ve yedekli olmalıyız.
  • 20-05-2026, 10:37:31
    #9
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Sadece cpanel değil birçok sistemde geriye dönük açıklar claude mythos başta olmak üzere güvenlik odaklı yeni nesil yapay zeka sistemleriyle ortaya çıkartılıyor. Geçtiğimiz 20 günde 4 adet kritik kernel açığı, apache webserver açığı ve son günlerde de 15 milyon sunucuyu tehdit eden nginx açığı tespit edildi dün de github hacklenmiş 3800 repo çalınmış.

    Cpanel açığı elbette session/token rce açığı olduğu için ve çok hızlı yayılım gösterdiği için çok büyük kaos'a sebep oldu. Bu noktada cpanel'in ihmali büyük.

    Maalesef bu durum tüm yazılımlar ve sistemler için artarak devam edecek, yarın daha büyük bir sistemi etkileyecek bir açık duyabiliriz, hasar gören, verisi çalınan sistemleri görebiliriz. O yüzden her zaman tetikte ve yedekli olmalıyız.
    Bilgilendirme için teşekkür ederim, apache ve nginx ile alakalı rica etsek kaynak verebilirmisiniz önlemlerimizi alalım