Proxmox VE sanallaştırma yazılımının 7.x ve 8.0.3'e kadar olan sürümlerini etkileyen kritik bir rce güvenlik açığı mevcuttur.
Bu sürümler her ne kadar 2023 yılında yayınlanan eski sürümler olsa da kurulup unutulan veya güncellemeleri yapılmayan sistemleri tehdit etmektedir.
Bazı kaynaklarda 8.2 ve 8.4 sürümlerinin de güvenlik açığından etkilendiği söyleniyor, önerilen eylem 9.x sürümlerine güncelleme yapmaktır.
https://forum.proxmox.com/threads/pr...-4#post-867929
https://x.com/nebusecurity/status/2094719919539793989
Proxmox VE Sanallaştırma Güvenlik Açığı (7.x - 8.0.3)
2
●290
- 01-09-2026, 22:54:19
- 03-09-2026, 20:34:37Bu tarz yönetim paneli açıklarında (özellikle pre-auth RCE olanlarda) asıl risk genelde "kurulup unutulmuş" node'lar — güncel tutulan ana küme değil, kenara atılmış test/eski sunucular. Proxmox web arayüzünün (8006 portu) internete açık olmaması, sadece VPN veya IP allowlist üzerinden erişilebilir olması bu tarz açıklara karşı güncellemeden bağımsız bir ilk savunma hattı. Aynı mantık cPanel/WHM, Plesk gibi yönetim panelleri için de geçerli — panel arayüzünü dışarıya kapalı tutmak, güncelleme gecikmelerinde de risk penceresini daraltıyor.