Hoşgeldin Misafir

CVE-2026-29204 Kritik WHMCS Güvenlik Duyurusu

ZahirCoder

ZahirCoder

Moderator
Moderator
25 Ağu 2017
5,217 Mesaj
TIM Görevleri
1

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Tüm Hosting Operatörlerinin ve WHMCS Kullanıcılarının Dikkatine,

13 Mayıs 2026 (Dün) itibarıyla WHMCS sistemlerini etkileyen CVE-2026-29204 kodlu, kritik risk seviyesinde bir güvenlik açığı raporlanmıştır. Bu açık, otomasyon sisteminiz üzerinde yetkisiz erişim ve veri manipülasyonu risklerini barındırmaktadır.

Açık Hakkında Detaylar:
Sistemde oturum açmış herhangi bir kullanıcı, kendi yetki alanı dışına çıkarak başka bir müşterinin hesabına ait hizmetlere erişebilir veya işlem yapabilir. Bu durum, müşteri gizliliği ve veri güvenliği açısından yüksek dereceli risk teşkil etmektedir.

Etkilenen Versiyonlar:
WHMCS 9.x:
9.0.4 öncesindeki tüm sürümler.
WHMCS 8.x: 8.13.3 öncesindeki tüm sürümler.
WHMCS 7.x: 7.4.0'dan sonraki tüm sürümler.

Vakit kaybetmeden aşağıdaki adımları uygulamanız hayati önem taşımaktadır:
  • Güncelleme Yapın: WHMCS tarafından yayınlanan en güncel stabil sürüm yamasını mümkünse uygulayın.
  • Hook Ekleyin: https://hastebin.com/share/irovuhucey.php
  • Dosya İzinlerini Kontrol Edin: configuration.php dosyanızın yazma izinlerini (444) ve güvenliğini tekrar gözden geçirin.
  • Log Analizi: Son 24 saat içerisindeki admin giriş loglarını ve şüpheli API isteklerini inceleyin.
  • IP Kısıtlaması: Mümkünse admin panelinize sadece güvenilir IP adreslerinden erişim sağlanacak şekilde kısıtlama getirin.

İhmal edilen her saat, geri dönülemez zararlara yol açabilir.​


Resmi Duyuru Kaynağı ve Yama Linki: