Yüksek ÖNEM — Güvenlik Açığı

CVE-2026-65643 — cPanel 11.138.0.0 ve öncesinde eval enjeksiyonu, uzaktan kimlik doğrulaması yapılmış kullanıcıların root olarak rastgele kod çalıştırmasına olanak tanır.

Eval enjeksiyonu, cPanel 11.138.0.0 ve öncesinde uzaktan kimlik doğrulaması yapılmış kullanıcıların root olarak rastgele kod çalıştırmasına olanak tanır.

Platform
cPanel & WHM
CVE Kaydı
CVE-2026-65643
CVSS Skoru
8.7/10
Yayın Tarihi
01 Eylül 2026
Okunma
20
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Eval enjeksiyonu, cPanel 11.138.0.0 ve öncesinde uzaktan kimlik doğrulaması yapılmış kullanıcıların root olarak rastgele kod çalıştırmasına olanak tanır.

Değerlendirme

  • CVE: CVE-2026-65643
  • CVSS taban puanı: 8.7
  • Vektör: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Kaynak: NVD record

Kaynakça

Yapılması Gerekenler

  • Etkilenen sistemleri envanterinize göre doğrulayın
  • Sağlayıcının yamasını bakım penceresi sırasında uygulayın
  • Yama uygulanana kadar ağ katmanında erişimi kısıtlayın
cpanel *

cPanel & WHM — İlgili Duyurular

TÜMÜNÜ GÖR →