Güvenlik · 7 Ekim 2026

Ayrıca şu dilde de yayımlandı Svenska, Deutsch, العربية, Español, Nederlands, Русский, Italiano

cPanel ve WHM'ye 3 kritik güvenlik açığı

Tweezers placing a small black microchip onto a green circuit board
Vishnu Mohanan / Unsplash

WebPros International, barındırma yönetim aracı cPanel ve WHM gibi ürünlerdeki güvenlik açıklarını kapatan bir güvenlik güncellemesi yayımladı. Bu güncellemede tespit edilen üç güvenlik açığı da kritik olarak değerlendirilmiştir.

Şirket, yerel saatle 29 Eylül 2026 tarihinde güvenlik açığını gidermek için bir güvenlik sürümü yayımlamış ve CVE-2026-93698, CVE-2026-93697, CVE-2026-93029 kodlu üç açığı ele almıştır.

CVE-2026-93698, Multilang adminbin bileşeninde ortaya çıkan giriş doğrulama hatasına dayanan bir güvenlik açığıdır. Bu açık, root yetkisi ile rastgele işletim sistemi komutlarının çalıştırılmasına neden olabilir ve yönetilen hesapların, web sitelerinin ve veritabanlarının kontrolünü kaybetme riski taşır.

Ortak Güvenlik Açığı Değerlendirme Sistemi CVSSv3.0'da bu açığın temel skoru 9.9 olarak belirlenmiş ve en yüksek seviye olan kritik olarak sınıflandırılmıştır. Saldırı gerçekleştirmek için düşük yetkilere sahip bir hesabın kullanılması gerekmektedir.

Diğer iki açık ise depolama tabanlı çapraz site betikleme (XSS) zafiyetidir. CVE-2026-93697, WHM'deki Mass Modify Accounts arayüzünde bulunmaktadır. Yetkisi olmayan bir kullanıcının, WHM yöneticisinin oturumu üzerinde betik çalıştırarak yönetici yetkileriyle işlem yapmasına olanak tanımaktadır.