cPanel ve WHM için Kritik Güvenlik Güncellemesi Yayınlandı (CVE-2026-41940)
cPanel tarafından yayınlanan resmi güvenlik duyurusuna göre, cPanel ve WHM sistemlerini etkileyen kritik bir güvenlik açığı tespit edildi. CVE-2026-41940 olarak tanımlanan bu zafiyet, kimlik doğrulama sürecini atlayarak yetkisiz erişime neden olabiliyor.
Kritik Seviye: Açık, uzaktan saldırganların giriş yapmadan kontrol paneline erişmesine olanak tanıyabilir.
Resmi açıklamaya göre güvenlik sorunu, cPanel yazılımındaki kimlik doğrulama mekanizmasında ortaya çıkmıştır.
Bu açık, saldırganların oturum açma sürecini bypass etmesine ve yetkisiz erişim elde etmesine neden olabilir.
- Authentication bypass (kimlik doğrulama atlatma)
- Yetkisiz erişim riski
- Sunucu kontrolünün ele geçirilmesi ihtimali
Bu durum özellikle WHM tarafında kritik öneme sahiptir. Çünkü WHM erişimi, sunucu üzerindeki tüm hesaplara erişim anlamına gelir.
Etkilenen Sistemler
Açık, cPanel & WHM 11.40 ve üzeri tüm sürümleri etkilemektedir.
Yayınlanan Güvenlik Güncellemesi
cPanel, güvenlik açığını kapatmak için aşağıdaki sürümler için patch yayınladığını duyurdu:
- 11.110.0.97
- 11.118.0.63
- 11.126.0.54
- 11.130.0.18
- 11.132.0.29
- 11.134.0.20
- 11.136.0.5
Ne Yapmalısınız ?
- cPanel & WHM sürümünüzü kontrol edin
- En güncel sürüme hemen yükseltin
- Sunucu loglarını inceleyin
- Şüpheli erişimleri kontrol edin
Öneri:Güncelleme yapılana kadar yönetim paneline erişimi IP bazlı sınırlandırmanız tavsiye edilir.
Sonuç
CVE-2026-41940, cPanel ve WHM kullanıcıları için kritik seviyede bir güvenlik açığıdır. Resmi güvenlik güncellemesinin hızlı şekilde uygulanması, olası yetkisiz erişimlerin önüne geçmek için büyük önem taşımaktadır.


