cPanel Güvenlik Açığı Sunucularda Yönetici Yetkisi Ele Geçirilmesine Yol Açabiliyor
cPanel tarafından yayınlanan yeni güvenlik uyarısı, yetki yükseltmeye yol açabilen kritik bir açığın etkilenen sürümlerde bulunduğunu doğruladı. CVE-2026-58048 kimliğiyle takip edilen zafiyet, MySQL veya MariaDB yönetim özelliklerine erişebilen doğrulanmış hesapların veritabanı üzerinde yönetici ayrıcalıklarıyla işlem çalıştırmasına kapı aralayabiliyor. Şirket, güvenlik riskini gidermek için etkilenen tüm sistemlerin düzeltilmiş sürümlere güncellenmesini öneriyor.
Güncellenmeyen cPanel Sürümleri Neden Daha Büyük Risk Taşıyor
cPanel, temmuz ayının sonunda yayınladığı güvenlik bülteninde sorunun veritabanı yönetim mekanizmasından kaynaklandığını açıkladı. CVE-2026-58048 olarak kayda geçen güvenlik açığı, doğrulanmış bir cPanel hesabına sahip saldırganın MySQL ya da MariaDB işlevlerine erişebilmesi durumunda ayrıcalık yükseltme gerçekleştirebilmesine olanak tanıyor. Saldırganın tam yönetici yetkisiyle rastgele veritabanı komutları çalıştırabilmesi yalnızca veritabanını değil, kullanılan işletim sistemi ile veritabanı yapılandırmasına bağlı olarak sunucunun tamamını da riske atabiliyor. Ayrıcalık yükseltme saldırıları, siber güvenlik dünyasında en kritik tehditlerden biri kabul ediliyor çünkü sınırlı yetkili bir hesabın sistem yöneticisi seviyesine ulaşması veri bütünlüğünü doğrudan etkileyebiliyor.
Güvenlik bültenine göre 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32 ile WP2 138.1.6 sürümleri güvenlik sorunundan etkileniyor. cPanel tarafından yayınlanan düzeltme paketleri ilgili sürümler için erişime açılmış durumda. Yazılım güncellemelerinin geciktirilmesi, saldırganların bilinen güvenlik açıklarını otomatik tarama araçlarıyla hedef alma ihtimalini artırdığı için üretim sunucularında hızlı yama yönetimi kritik önem taşıyor.
Paylaşılan teknik bilgiler, güvenlik açığının kullanılabilmesi için saldırganın geçerli bir cPanel hesabına sahip olması gerektiğini gösteriyor. Yine de paylaşımlı barındırma hizmetlerinde düşük yetkili kullanıcı hesaplarının bulunması, bu tür zafiyetleri barındırma sağlayıcıları açısından daha önemli hâle getiriyor. Linux tabanlı sunucularda çalışan cPanel ile WHM, dünya genelinde milyonlarca internet sitesinin yönetiminde kullanıldığı için yayınlanan her kritik güvenlik bülteni geniş bir ekosistemi etkiliyor. Güvenlik ekipleri, erişim kayıtlarının incelenmesini, gereksiz hesapların kaldırılmasını, veritabanı izinlerinin gözden geçirilmesini, güncelleme sonrasında sistem günlüklerinin kontrol edilmesini ek koruma adımları arasında değerlendiriyor.
Türkiye’de çok sayıda web barındırma şirketi, veri merkezi ile kurumsal BT ekibi cPanel altyapısını aktif olarak kullanıyor. Güvenlik yamasının kısa sürede uygulanması yalnızca yeni saldırıları engellemek açısından değil, aynı sunucuda barındırılan diğer internet sitelerinin korunması bakımından da önem taşıyor. Son yıllarda fidye yazılımı grupları ile ilk erişim aracılarının bilinen sunucu açıklarını hızla hedef aldığı göz önüne alındığında güncelleme süreçlerinin geciktirilmemesi, kurumsal siber güvenlik stratejisinin temel adımlarından biri olmaya devam ediyor.









