Kritik ÖNEM — Güvenlik Açığı

CVE-2026-47365 — cPanel & WHM'de kullanılan WordPress Toolkit 6.11.0'dan önceki sürümlerde argüman enjeksiyonu zafiyeti, uzaktan kimlik doğrulanmış kullanıcıların kiracılar arası yetkilendirmeyi atlamasına ve başka bir hesap olarak keyfi wp-toolkit C...

cPanel & WHM'de kullanılan WordPress Toolkit 6.11.0'dan önceki sürümlerde argüman enjeksiyonu zafiyeti, uzaktan kimlik doğrulanmış kullanıcıların kiracılar arası yetkilendirmeyi atlamasına ve başka bir hesap olarak keyfi wp-toolkit CLI komutları çalıştırmasına izin verir.

Platform
cPanel & WHM
CVE Kaydı
CVE-2026-47365
CVSS Skoru
9.9/10
Yayın Tarihi
12 Haziran 2026
Okunma
8
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

cPanel & WHM'de kullanılan WordPress Toolkit 6.11.0'dan önceki sürümlerde argüman enjeksiyonu zafiyeti, uzaktan kimlik doğrulanmış kullanıcıların kiracılar arası yetkilendirmeyi atlamasına ve başka bir hesap olarak keyfi wp-toolkit CLI komutları çalıştırmasına izin verir.

Değerlendirme

  • CVE: CVE-2026-47365
  • CVSS temel puanı: 9.9
  • Vektör: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Kaynak: NVD record

Kaynakça

Yapılması Gerekenler

  • Envanterinizle etkilenen sistemleri doğrulayın
  • Satıcının yamasını bir bakım penceresi sırasında uygulayın
  • Yama uygulanana kadar erişimi ağ katmanında kısıtlayın

cPanel & WHM — İlgili Duyurular

TÜMÜNÜ GÖR →