
| Sayın Yönetici, |
| Güvenliği ve performansı en üst düzeyde tutmak için internete açık tüm sunucuları derhal güncelleyin. cPanel ve WHM’nin tüm sürümlerini etkileyen bir güvenlik açığı (CVE-2026-41940) tespit edilmiştir. cPanel ve WHM için koordineli bir güncelleme yayınladık; aşağıdaki yamalı sürümlerden birini kullanmıyorsanız acil işlem yapmanız gerekmektedir. Bu sürüm , altyapınızın sürekli korunmasını sağlamak için tasarlanmış önemli güvenlik iyileştirmeleri ve kimlik doğrulama geliştirmeleri içermektedir. Yama uygulanmış sürümler: |

| Bu konu üzerinde çalışmaya devam ederken, önerilen çözüm adımları iyileştirilebilir. Yama uygulanmış sürümler , çözüm ve hafifletme adımları ve devam eden güncellemeler için destek makalelerine bakın : https://support.cpanel.net/hc/en-us/articles/40073787579671-cPanel-WHM-Security-Update-04-28-2026 Şu anda eski cPanel ve WHM sürümlerine yönelik yamaları inceliyoruz; ancak, desteklenen en son sürüme hemen güncellemenizi öneririz . Güncellenemeyen sürümler için yaklaşımları değerlendiriyoruz ve bu sistemlerin korunmasını sağlamak için acil önlemler alabiliriz. Desteklenen ana sürümlerdeki sunucuların güncellenmediğini gözlemlersek, bu sistemlerin korunmaya devam etmesini sağlamak için otomatik bir güncelleme başlatabiliriz. DNSONLY sunucuları da aynı düzeltmeden etkilenmektedir. Herhangi bir sorunuz olursa veya güncellemeyi uygularken sorun yaşarsanız, lütfen cPanel Destek Ekibimizle iletişime geçin . Bu işlemi bugün yapmanızı önemle tavsiye ederiz. Saygılarımızla, cPanel Ekibi |
Dünya genelinde milyonlarca web sitesinin yönetim merkezi olan cPanel & WHM, bugünlerde ciddi bir siber güvenlik alarmıyla çalkalanıyor. CVE-2026-41940 koduyla tanımlanan yeni bir kritik güvenlik açığı, platformun neredeyse tüm sürümlerini etkileyerek sunucu yöneticilerini teyakkuza geçirdi.
Eğer bir hosting sağlayıcısıysanız veya kendi sunucunuzu cPanel üzerinden yönetiyorsanız, bu gelişme dijital varlıklarınızın güvenliğini doğrudan ilgilendiriyor.
Tehlikenin Boyutu: CVE-2026-41940 Nedir?
Yeni keşfedilen bu zafiyet, temel olarak bir kimlik doğrulama atlatma (Authentication Bypass) ve ardından gelen uzaktan kod yürütme (RCE) riskini barındırıyor. Siber saldırganlar, bu açığı kullanarak yetkisiz bir şekilde sistemde en üst düzey yetki olan “root” erişimi elde edebiliyor.
Zafiyetin Teknik Özeti:
- Etki Alanı: cPanel & WHM’nin tüm aktif ve eski sürümleri.
- Saldırı Vektörü: Ağ üzerinden, kimlik doğrulama gerektirmeksizin tetiklenebiliyor.
- Kritik Seviye: CVSS skoru bazında 9.8 (Kritik) olarak değerlendiriliyor.
Önemli Not: Bu açık, sadece panel arayüzünü değil, arka planda çalışan servisleri de manipüle edebildiği için sunucudaki tüm kullanıcı verilerini riske atıyor.
Adım Adım Güvenlik: Ne Yapmalısınız?
Güvenlik uzmanları, bu tür geniş kapsamlı açıkların “sıfırıncı gün” (zero-day) saldırılarına dönüşmeden önce kapatılması gerektiği konusunda hemfikir. İşte izlemeniz gereken yol haritası:
1. Güncellemeleri Hemen Denetleyin
cPanel geliştiricileri, bu açık için acil yamalar yayınlamaya başladı. WHM panelinize giriş yaparak “Upgrade to Latest Version” (En Son Sürüme Yükselt) sekmesinden sürümünüzü kontrol edin.
2. Güvenlik Duvarı (Firewall) Ayarlarınızı Sıkılaştırın
Güncelleme yapana kadar, 2087 (WHM SSL) ve 2083 (cPanel SSL) portlarına erişimi sadece güvenilir IP adresleriyle sınırlandırmak, saldırı yüzeyini daraltacaktır.
3. Log Kayıtlarını İnceleyin
Sisteminizde olağandışı “root” giriş denemeleri veya bilinmeyen scriptlerin çalışıp çalışmadığını kontrol etmek için /var/log/secure ve /usr/local/cpanel/logs/access_log kayıtlarını gözden geçirin.
Sektör Uzmanları Ne Diyor?
Güvenlik analistlerine göre, CVE-2026-41940‘ın bu kadar tehlikeli olmasının sebebi, cPanel’in mimarisindeki çok eski bir bileşenden kaynaklanması. Bu durum, sadece güncel sürümleri kullananların değil, “nasılsa çalışıyor” diyerek eski sürümlerde kalan kullanıcıların da hedef tahtasında olduğunu gösteriyor. Yukardaki eylemler den sonra lütfen şurayı atlamayın db pass ve gerekli tüm şifreleri sıfırlamanız gerekmektedir.

Comments (1)
Güvenlik Uzmanısays:
Mayıs 1, 2026 at 12:54 pmcPanel ve WHM yazılımlarını (DNSOnly dahil) etkileyen ve CVE-2026-41940 olarak tanımlanan kritik bir güvenlik açığı hakkında sizi bilgilendirmek için yazıyoruz.
Bu güvenlik açığı, kimlik doğrulaması yapılmamış bir saldırganın oturum açma işlemini atlayarak, etkilenen sunucularda savunmasız cPanel sürümleri çalışıyorsa, bu sunuculara yönetici erişimi elde etmesine olanak sağlayabilir.
Bu sorun temel kimlik doğrulama mekanizmalarını etkilediği için, cPanel kurulu olan VPS veya Dedicated Server kullanan tüm müşterilerimizin derhal harekete geçmelerini şiddetle tavsiye ediyoruz.
Bu Durum Neden Acil Müdahale Gerektiriyor?
Bu güvenlik açığı, cPanel’in kimlik doğrulama oturumlarını yönetme şeklini etkiliyor. Belirli koşullar altında, saldırganlar parolalara ihtiyaç duymadan geçerli oturumlar oluşturabilirler.
Olası etkiler şunları içerebilir:
– Geçerli kimlik bilgileri olmadan yetkisiz erişim.
– Sunucunun tam yönetimsel/root düzeyinde kontrolü.
– WHM, cPanel ve Webmail hesaplarına erişim
– Web sitesinin tahrif edilmesi, veri hırsızlığı, yapılandırma değişiklikleri veya kötü amaçlı yazılım bulaştırılması riski
Teknik detaylar kamuoyuna açıklandıkça, aktif tarama ve istismar girişimleri de artabilir.
Acil Eylem Gerekli
Kendi sunucunuzu yönetiyorsanız, lütfen aşağıdaki adımları hemen uygulayın:
1. Tüm Şifreleri Değiştir
Aşağıdaki değişiklikleri öneriyoruz:
– kök şifresi
– Tüm cPanel hesap şifreleri
– Tüm Web posta/E-posta hesabı şifreleri
– WHM bayi/yönetici şifreleri (varsa)
2. Şimdi cPanel Güncellemesini Zorla
Sunucunuza root olarak SSH üzerinden giriş yapın ve aşağıdaki komutu çalıştırın:
/scripts/upcp –force
3. Lütfen yamalı bir sürüm kullandığınızdan emin olun.
cPanel sürümünüzün aşağıdakilerden daha yüksek veya eşit olduğundan emin olun:
Sürüm 11.136: 11.136.0.5
Sürüm 11.134: 11.134.0.20
Sürüm 11.132: 11.132.0.29
Sürüm 11.130: 11.130.0.19
Sürüm 11.126: 11.126.0.54
WP Squared: 136.1.7
4. cPanel’in Resmi Algılama Komut Dosyasını Çalıştırın
Lütfen resmi cPanel uyarısını takip edin ve önerilen tespit komut dosyasını çalıştırın:
https://support.cpanel.net/hc/en-us/articles/40073787579671-Security-CVE-2026-41940-cPanel-WHM-WP2-Security-Update-04-28-2026
Algılama komut dosyası sonuç verirse, işaretlenmiş oturum dosyalarını aşağıdaki konumdan manuel olarak silin:
/var/cpanel/oturumlar/ham/
Kök erişim tehlikeye girmiş olabileceğinden, derhal işlemi başlatın:
* SSH anahtarları
* API belirteçleri
* Uzaktan erişim kimlik bilgileri
* Kaydedilen otomasyon kimlik bilgileri
5. Güncelleme Sonrası Güvenlik Kontrolü
Aşağıdakileri incelemenizi önemle tavsiye ederiz:
/usr/local/cpanel/logs/ access_log
İşaretlenmiş oturum kimliklerini arayın ve yetkisiz oturum sırasında hangi eylemlerin gerçekleştirildiğini belirleyin.
Aşağıdaki portlardan herhangi birine erişen olağandışı etkinlikleri veya bilinmeyen IP adreslerini kontrol edin:
WHM Limanları
– 2086 (WHM SSL dışı)
– 2087 (WHM SSL)
cPanel Bağlantı Noktaları
– 2082 (cPanel SSL olmayan)
– 2083 (cPanel SSL)
Web posta bağlantı noktaları
– 2095 (SSL içermeyen Web posta)
– 2096 (Webmail SSL)
Eğer hemen güncelleme yapamıyorsanız, güvenlik duvarı kuralları aracılığıyla bu portlara erişimi yalnızca güvenilir IP adresleriyle sınırlandırın.
Sunucunuzu güncellerken herhangi bir sorunla karşılaşırsanız veya günlükleri inceleme ya da erişimi güvence altına alma konusunda yardıma ihtiyacınız olursa, lütfen hemen yorumlara yazın yardımcı olalım.