CVE-2026-47365 — cPanel & WHM'de kullanılan WordPress Toolkit 6.11.0'dan önceki sürümlerde argüman enjeksiyonu zafiyeti, uzaktan kimlik doğrulanmış kullanıcıların kiracılar arası yetkilendirmeyi atlamasına ve başka bir hesap olarak keyfi wp-toolkit C...
cPanel & WHM'de kullanılan WordPress Toolkit 6.11.0'dan önceki sürümlerde argüman enjeksiyonu zafiyeti, uzaktan kimlik doğrulanmış kullanıcıların kiracılar arası yetkilendirmeyi atlamasına ve başka bir hesap olarak keyfi wp-toolkit CLI komutları çalıştırmasına izin verir.
Platform
cPanel & WHM
CVE Kaydı
CVE-2026-47365
CVSS Skoru
9.9/10
Yayın Tarihi
12 Haziran 2026
Okunma
8
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov
Kaynağa Git
Özet
cPanel & WHM'de kullanılan WordPress Toolkit 6.11.0'dan önceki sürümlerde argüman enjeksiyonu zafiyeti, uzaktan kimlik doğrulanmış kullanıcıların kiracılar arası yetkilendirmeyi atlamasına ve başka bir hesap olarak keyfi wp-toolkit CLI komutları çalıştırmasına izin verir.
Eval enjeksiyonu, cPanel 11.138.0.0 ve öncesinde uzaktan kimlik doğrulaması yapılmış kullanıcıların root olarak rastgele kod çalıştırmasına olanak tanır.