Kritik cPanel Güvenlik Açığı: CVE-2026-41940 Nedir?
İncele

Kritik cPanel Güvenlik Açığı: CVE-2026-41940 Nedir, Sunucunuz Etkilendi mi?

Kritik cPanel Güvenlik Açığı: CVE-2026-41940 Nedir, Sunucunuz Etkilendi mi?

Kritik cPanel Güvenlik Açığı: CVE-2026-41940 Nedir, Sunucunuz Etkilendi mi?

28 Nisan 2026'da cPanel, tüm sistem yöneticilerini acil önlem almaya çağıran kritik bir güvenlik bülteni yayımladı. CVE-2026-41940 olarak tanımlanan bu açık, cPanel yazılımında kimlik doğrulama atlatma (authentication bypass) güvenlik sorununa yol açıyor. 11.40 sürümünden bu yana yayımlanan tüm cPanel sürümlerini etkiliyor — yani büyük ihtimalle sunucunuz da risk altında.

Güvenlik Açığı Ne Anlama Geliyor?

Kimlik doğrulama atlatma (authentication bypass), bir saldırganın kullanıcı adı ve parola girmeden sisteme yetkisiz erişim sağlayabilmesi demek. cPanel bağlamında bu; hosting kontrol paneli, WHM yönetici arayüzü ve e-posta webmail gibi kritik servislere yetkisiz kişilerin erişebileceği anlamına geliyor.

Bu tür açıklar güvenlik dünyasında en yüksek önem derecesinde değerlendirilir çünkü saldırganın ek bir bilgiye ya da sosyal mühendisliğe ihtiyaç duymadan sistemi ele geçirebileceği anlamına gelir. cPanel'in DNSOnly sürümü de bu açıktan etkileniyor.

Hangi Sürümler Etkileniyor?

11.40 sürümünden sonra çıkan tüm cPanel sürümleri bu açıktan etkileniyor. Güncelleme yayımlama tarihi itibarıyla yama uygulanan sürümler şunlar:

  • 11.86.0.41
  • 11.110.0.97
  • 11.118.0.63
  • 11.126.0.54
  • 11.130.0.19
  • 11.132.0.29
  • 11.134.0.20
  • 11.136.0.5

WP Squared kullananlar için yama uygulanmış sürüm: 136.1.7

CentOS 6 veya CloudLinux 6 üzerinde v110.0.50 çalıştıran sunucular için ise v110.0.103 doğrudan güncelleme olarak yayımlandı.

Sunucunuzu Güncelleme Adımları

cPanel, sunucuların otomatik güncelleme özelliği aktifse yamayı zaten almış olabileceğini belirtiyor. Ancak bunu doğrulamak ve elle güncelleme yapmak için aşağıdaki adımları izleyin.

1. Sunucuyu hemen güncelleyin:

/scripts/upcp --force

2. Güncelleme tamamlandıktan sonra cPanel sürümünü doğrulayın ve servisi yeniden başlatın:

/usr/local/cpanel/cpanel -V

/scripts/restartsrv_cpsrvd --hard

3. Otomatik güncellemeleri kapattıysanız veya belirli bir sürüme sabitlediyseniz bu sunucular yamayı almamış demektir. CentOS 7 veya CloudLinux 7 kullanıyorsanız önce sürüm tierını ayarlayın:

whmapi1 set_tier tier=11.110

CentOS 6 / CloudLinux 6 kullananlar için:

whmapi1 set_tier tier=11.110.0.103

Güncelleme Yapamıyorsanız Acil Önlemler

Herhangi bir nedenle sunucuyu hemen güncelleyemiyorsanız aşağıdaki geçici önlemlerden birini uygulayın:

Seçenek 1: Güvenlik duvarında 2083, 2087, 2095 ve 2096 numaralı portlara gelen trafiği engelleyin. Bu portlar cPanel ve WHM arayüzlerine erişimi sağlayan portlardır.

Seçenek 2: cpsrvd ve cpdavd servislerini durdurun:

whmapi1 configureservice service=cpsrvd enabled=0 monitored=0 && whmapi1 configureservice service=cpdavd enabled=0 monitored=0 && /scripts/restartsrv_cpsrvd --stop && /scripts/restartsrv_cpdavd --stop

Bu önlemler cPanel arayüzine erişimi geçici olarak kısıtlar. SSH erişiminiz devam edeceğinden sunucu yönetimini komut satırı üzerinden sürdürebilirsiniz.

Desteklenmeyen Sürümler İçin Uyarı

Güncel yama için desteklenmeyen eski bir cPanel sürümü çalıştırıyorsanız cPanel'in resmi uyarısı net: bu sunucular da açıktan etkileniyor olabilir ve desteklenen bir sürüme geçmek öncelikli olmalı. Eski sürümler için ek yama çalışmalarının sürdüğü belirtilse de beklemek yerine harekete geçmek çok daha güvenli.

Bu Açıktan Çıkarılacak Dersler

CVE-2026-41940, yalnızca bir güvenlik yamasından ibaret değil — sunucu güvenliği konusundaki bazı kritik alışkanlıkları hatırlatan önemli bir uyarı niteliği taşıyor.

  • Otomatik güncellemeleri aktif tutun. cPanel güncellemelerini kapatan veya belirli bir sürüme sabitleyen yöneticiler bu tür kritik yamaları kaçırıyor.
  • Kullanılmayan portları kapatın. cPanel arayüzüne yalnızca güvenilir IP adreslerinden erişime izin vermek saldırı yüzeyini ciddi ölçüde daraltır.
  • Sürüm takibini rutine oturtun. Hangi sunucunuzda hangi cPanel sürümünün çalıştığını düzenli olarak kontrol etmek, böyle bir durumda hızlı hareket etmenizi sağlar.
  • cPanel güvenlik bültenlerini takip edin. support.cpanel.net üzerinden yayımlanan güncellemeler ve güvenlik duyuruları sistem yöneticilerinin öncelikli takip listesinde olmalı.