Kami ingin menginformasikan adanya update keamanan penting untuk Plesk dan cPanel/WHM. Jika VPS Anda menggunakan salah satu control panel tersebut, segera lakukan update ke versi terbaru untuk meminimalkan risiko eksploitasi celah keamanan pada VPS.
Plesk — CVE-2026-65646
Kerentanan ditemukan pada fungsi pengelolaan DNS Plesk. Pada server yang memberikan akses pengelolaan DNS pada level pengguna/user, celah ini dapat dimanfaatkan untuk membaca file yang seharusnya tidak dapat diakses.
Dalam kondisi tertentu, hal tersebut dapat menyebabkan tereksposnya kredensial administrator Plesk maupun database dan berpotensi memberikan akses lebih luas terhadap server.
Also Read
Versi Plesk yang telah diperbaiki:
- Plesk 18.0.79.8 atau lebih baru
- Plesk 18.0.80.4 atau lebih baru
Cara melakukan update melalui SSH:
- Login ke server sebagai root, kemudian jalankan:
plesk installer update - Setelah proses update selesai, cek versi Plesk dengan:
plesk version
Pastikan versi yang terpasang sudah 18.0.79.8, 18.0.80.4, atau versi yang lebih baru.
Referensi resmi:
https://support.plesk.com/hc/en-us/articles/42877023875351-Vulnerability-CVE-2026-65646-in-Plesk-s-DNS-zone-management-functionality
cPanel/WHM — CVE-2026-65643
Kerentanan ditemukan pada fungsi Domain Parking / Addon Domain di cPanel. Celah keamanan ini dapat dimanfaatkan oleh pengguna cPanel yang memiliki akses untuk menambahkan parked domain atau addon domain untuk membuat file pada lokasi yang tidak semestinya di dalam server.
Jika celah ini berhasil dimanfaatkan, pelaku bisa mendapatkan akses root dan mengambil alih server, termasuk akun, website, dan database yang ada di dalamnya.
cPanel telah merilis update keamanan/patch untuk mengatasi masalah ini. Patch tersedia pada versi berikut:
- 11.110.0.141 atau lebih baru
- 11.134.0.53 atau lebih baru
- 11.136.0.37 atau lebih baru
- 11.138.0.2 atau lebih baru
- WP2: 11.138.1.7 atau lebih baru
Cara melakukan update melalui SSH:
- Login ke server sebagai root, kemudian jalankan:
/usr/local/cpanel/scripts/upcp –force - Setelah proses update selesai, cek versi cPanel/WHM dengan:
cat /usr/local/cpanel/version
Pastikan versi yang terpasang sudah termasuk salah satu versi yang telah mendapatkan perbaikan di atas atau versi yang lebih baru.
Apa yang perlu Anda lakukan?
Jika VPS Anda menggunakan Plesk atau cPanel/WHM:
- Segera lakukan update control panel ke versi terbaru.
- Pastikan proses update selesai tanpa error.
- Setelah proses update selesai, cek kembali versi control panel melalui SSH:
- Plesk: jalankan plesk version
- cPanel/WHM: jalankan cat /usr/local/cpanel/version
- Jika diperlukan, periksa server untuk memastikan tidak terdapat aktivitas atau perubahan yang mencurigakan.
Layanan VPS kami bersifat self-managed, sehingga pembaruan sistem operasi dan aplikasi di dalam VPS menjadi tanggung jawab masing-masing pelanggan.
Jika Anda mengalami kendala atau membutuhkan informasi lebih lanjut terkait proses update Plesk atau cPanel/WHM, silakan menghubungi tim support kami.
Terima kasih atas perhatian dan kerja samanya.





