Cpanel gece saatlerinde otomatik güncelleme yapabilen sunuculardan bu eklentiyi otomatik olarak kaldırdı.
Eğer otomatik güncelleme almadıysanız veya litespeed cpanel plugin'in sistemde kurulu olup olmadığını kontrol etmek istiyorsanız whm üzerinde sol en alttan litespeed web server bölümüne girerek "cPanel Plugin" kısmını kontrol ediniz aşağıdaki görseldeki gibi "install" durumunda görülmeli yani kurulu olmamalıdır.

Eklentiyi elle kaldırmak için;
Root ssh/terminal üzerinden aşağıdaki komutları çalıştırınız.
/usr/local/lsws/admin/misc/lscmctl cpanelplugin --uninstall
/usr/local/lsws/admin/misc/lscmctl cpanelplugin --autoinstall 0
veya
whm üzerinden sol alttan litespeed web server kısmına girip "cpanel plugin" kısmından eğer pluginde "uninstall" kısmı görünüyorsa tıklayarak kaldırabilirsiniz, install konumda görünüyorsa zaten kurulu değildir bir işlem yapmanıza gerek yok. Settings kısmından "auto install" seçeneği aktif ise onu da devre dışı bırakınız. Yukardaki 2 komutu çalıştırırsanız zaten tüm bu işlemleri yapmış olacaksınız.
Litespeed whm plugin'i açıktan etkilenmiyor sadece cpanel arayüzündeki plugin risk oluşturuyor. Güvenlik açığı whm plugin v5.3.0.0 (cpanel plugin v2.4.6) sürümünde kapatılmıştır. Mevcut kurulu sürüme whm'de sol menü en alt kısımdaki litespeed web server menüsüne girdikten sonra sağ alttan bakabilirsiniz. Plugini kullanmaya devam etmek istiyorsanız güncel plugin sürümünü kurmak için aşağıdaki linkten tekrar kurulum yapabilirsiniz. Veya whm plugin üzerinde güncelleme görünüyorsa oradan yapabilirsiniz. (proxy lisans sistemlerinde son sürüme yükseltme yapamayabilirsiniz lisans sağlayıcınızdan destek alınız)
https://docs.litespeedtech.com/lsws/...n/whm-install/
Sunucunuzda litespeed web server yok ise bu açıktan etkilenmiyorsunuz.
https://support.cpanel.net/hc/en-us/...te-May-19-2026
***
Ek olarak cpanel bazı yeni güvenlik açıkları için de düzeltmeler yayınladı, cpanel versiyonlarınızı kontrol ediniz aşağıdaki versiyonlardan birinde olduğunu teyit ediniz değilse güncelleme yapınız.
22 Mayıs 2026 itibariyle güvenlik açıkları kapatılmış cpanel sürümleri;
11.136.0.14
11.134.0.30
11.132.0.35
11.130.0.26
11.126.0.63
11.124.0.41
11.118.0.68
11.110.0.121
11.102.0.43
11.94.0.32
11.86.0.45
****
GÜNCELLEME 21 MAYIS 2026
Litespeed şirketi yeni tespit edilen açıklar için bir güncelleme daha yayınladı, litespeed cpanel plugin'i hala kullanmaya devam ediyorsanız veya ilk açık için yayınlanan whm plugin v5.3.0.0 cpanel plugin v2.4.6 sürümlerine güncelleme yaptıysanız yeni yayınlanan güncellemeyi de yapmanız gereklidir.
Bugün yayınlanan ve yeni güvenlik açıklarının kapatıldığı sürümler whm plugin için v5.3.1.0 cpanel plugin için v2.4.7.
Whm > Litespeed web server bölümünden veya aşağıdaki linkten plugin kurulumu yaparak güncelleme yapabilirsiniz. İşlemlerden sonra whm > litespeed web server alanında sağ altta aktif olan sürüm bilgisini kontrol ediniz.
https://docs.litespeedtech.com/lsws/...in/whm-install
Güncelleme yapılamıyorsa, plugin sistemden kaldırılmış durumdaysa bir işlem yapmanıza gerek yok.
****
GÜNCELLEME 31 MAYIS 2026
Dün gece itibariyle litespeed cpanel pluginde tespit edilen ve önceki açıklardan daha da riskli seviyede olan cloudlinux-cagefs kafesini de aşarak user yetkili kullanıcıya root yetki kazandıran yeni bir güvenlik açığı duyurulmuştur.
Litespeed şirketi tarafından bu güvenlik açıklarını kapatan bir güncelleme yayınlanmıştır. whm için v5.3.2.1, cpanel plugin için v2.4.8.
Cpanel plugin kullanımı çok gerekli değilse bir süreliğine eklentiyi kurulu tutmamayı öneririm.
Cpanel plugin'in sistemde kurulu olup olmadığını anlamak için; whm üzerinden sol en alt menüde "Litespeed Web Server" kısmından "cpanel plugin" in kurulu olup olmadığını kontrol ediniz. "install" şeklinde görünüyorsa kurulu değildir ve sorun teşkil etmez. "uninstall" şeklinde görünüyorsa sistemde kurulu durumdadır aşağıdaki komutlarla sunucudan kaldırınız.
/usr/local/lsws/admin/misc/lscmctl cpanelplugin --uninstall
/usr/local/lsws/admin/misc/lscmctl cpanelplugin --autoinstall 0
https://support.cpanel.net/hc/en-us/...in-May-31-2026
