Yüksek ÖNEM — Güvenlik Açığı

CVE-2026-29205 — Yanlış yetki yönetimi ve yetersiz yol filtrelemesi, cpdav üzerinden sunucuda rastgele dosya okunmasına izin veriyor

Yanlış yetki yönetimi ve yetersiz yol filtrelemesi, cpdavd ek indirme uç noktaları aracılığıyla sunucuda rastgele dosya okunmasına olanak tanır.

Platform
cPanel & WHM
CVE Kaydı
CVE-2026-29205
CVSS Skoru
8.6/10
Yayın Tarihi
13 Mayıs 2026
Okunma
25
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Yanlış yetki yönetimi ve yetersiz yol filtrelemesi, cpdavd ek indirme uç noktaları aracılığıyla sunucuda rastgele dosya okunmasına olanak tanır.

Değerlendirme

  • CVE: CVE-2026-29205
  • CVSS base score: 8.6
  • Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
  • Source: NVD record

Kaynakça

Yapılması Gerekenler

  • Etkilenen sistemleri envanterinizle karşılaştırarak doğrulayın
  • Sağlayıcının yamasını bir bakım penceresinde uygulayın
  • Yamalanana kadar ağ katmanında erişimi kısıtlayın
cpanel * wp squared * whm *

cPanel & WHM — İlgili Duyurular

TÜMÜNÜ GÖR →