باگ امنیتی سی پنل CVE-2026-65643

جمعه, 28ام مرداد, 2026 13:49بعد از ظهر

هشدار امنیتی مهم برای cPanel/WHM

یک آسیب‌پذیری بحرانی با شناسه CVE-2026-65643 در قابلیت Domain Parking/Add-on Domains سی‌پنل شناسایی شده که می‌تواند به یک کاربر احراز‌هویت‌شده با سطح دسترسی پایین اجازه دهد فایل دلخواه روی سرور ایجاد کرده و در نهایت به اجرای کد با دسترسی Root برسد

 در صورت سوءاستفاده موفق، کنترل کامل سرور، اکانت‌ها، سایت‌ها و دیتابیس‌ها ممکن است در اختیار مهاجم قرار بگیرد.

توصیه جدی: هرچه سریع‌تر cPanel/WHM را به آخرین نسخه موجود آپدیت کنید.

نسخه‌ سی پنل شما بعد از اپدیت باید یکی از نسخه های زیر یا بالاتر باشد:

11.110.0.141
11.134.0.53
11.136.0.37
11.138.0.2
WP2: 11.138.1.7


 این آسیب‌پذیری تمام نسخه‌های پشتیبانی‌شده را تحت تأثیر قرار می‌دهد.