- Katılım
- 2 Haz 2022
- Mesajlar
- 9,786
- Beğeniler
- 6,115
- İletişim

Kritik cPanel/WHM Güvenlik Açığı: CVE-2026-41940 İçin Acil Güncelleme Yayınlandı
cPanel ve WHM kullanan sunucuları ilgilendiren kritik bir güvenlik açığı kamuoyuna yansıdı. Açık, CVE-2026-41940 koduyla takip ediliyor ve kimlik doğrulama atlatma, yani authentication bypass riski taşıyor.
Yetkilendirilmemiş uzak saldırganların, etkilenen sistemlerde kontrol paneline izinsiz erişim sağlayabilme ihtimali nedeniyle sunucu yöneticilerinin güncellemeyi geciktirmemesi öneriliyor.
Etkilenen Ürünler
Açık; cPanel, WHM ve DNSOnly kurulumlarını etkiliyor. cPanel’in resmi açıklamasına göre sorun, 11.40 sonrası sürümleri kapsayan kimlik doğrulama akışında tespit edildi.
Yayınlanan Düzeltme Sürümleri
cPanel tarafından aşağıdaki sürümler için yama yayınlandı:
- 11.86.0.41
- 11.110.0.97
- 11.118.0.63
- 11.126.0.54
- 11.130.0.19
- 11.132.0.29
- 11.134.0.20
- 11.136.0.5
WP Squared için de 136.1.7 sürümünde düzeltme yayınlandı.
Risk Seviyesi
NVD kaydına göre açık, uzaktan ve kimlik doğrulama gerektirmeden istismar edilebilecek nitelikte görünüyor. Rapid7 ve BleepingComputer gibi güvenlik kaynakları da açığın kritik seviyede olduğunu ve CVSS skorunun 9.8 olarak değerlendirildiğini aktarıyor.
Sunucu Yöneticileri Ne Yapmalı?
cPanel’in resmi önerisine göre sistemler acilen güncellenmeli:
Kod:
/scripts/upcp --force
Güncelleme sonrası sürüm kontrolü yapılmalı:
Kod:
/usr/local/cpanel/cpanel -V
Ardından cPanel servisi yeniden başlatılmalı:
Kod:
/scripts/restartsrv_cpsrvd
Güncelleme hemen yapılamıyorsa, geçici önlem olarak cPanel/WHM servislerine erişim sağlayan portların güvenlik duvarı üzerinden kısıtlanması tavsiye ediliyor. Özellikle aşağıdaki portlar kontrol edilmelidir:
- 2083 - cPanel SSL
- 2087 - WHM SSL
- 2095 - Webmail
- 2096 - Webmail SSL
Veri Sızıntısı İddiası Doğrulandı mı?
Şu an için kamuya açık güvenilir kaynaklarda, bu açık nedeniyle tüm cPanel kullanıcılarına ait büyük çaplı bir veri sızıntısının doğrulandığına dair net bir bilgi bulunmuyor. Ancak açık kritik seviyede olduğu için sistemlerin güncel olup olmadığı mutlaka kontrol edilmeli.
Kaynaklar
-
Linkleri görebilmek için kayıt olmanız gerekmektedir
-
Linkleri görebilmek için kayıt olmanız gerekmektedir
-
Linkleri görebilmek için kayıt olmanız gerekmektedir
-
Linkleri görebilmek için kayıt olmanız gerekmektedir
-
Linkleri görebilmek için kayıt olmanız gerekmektedir
-
Linkleri görebilmek için kayıt olmanız gerekmektedir
Sonuç
cPanel/WHM kullanan tüm sunucu sahiplerinin ve hosting sağlayıcılarının, sistemlerini yamalı sürümlere yükseltmesi kritik önem taşıyor. Otomatik güncellemesi kapalı olan veya belirli sürüme sabitlenmiş sistemlerde manuel kontrol yapılması gerekiyor.
