☰

Ievainojamība cPanel & WHM programmatūrā

Ilustratīvs attēls par ievainojamību CVE-2026-65643 cPanel & WHM domēnu piesaistīšanas (domain parking) funkcijā

cPanel & WHM domēnu piesaistīšanas (domain parking) funkcijā ir atklāta ievainojamība CVE-2026-65643. Tā ļauj autentificētam cPanel lietotājam, kuram ir tiesības pievienot piesaistītos (parked) vai papildu (addon) domēnus, izveidot failus uz servera, apejot paredzētos piekļuves ierobežojumus.

Ievainojamības sekmīgas izmantošanas gadījumā uzbrucējs var panākt koda izpildi ar sistēmas administratora (root) tiesībām. Tādējādi iespējams iegūt pilnu kontroli pār serveri un piekļūt visiem tajā izvietotajiem lietotāju kontiem, tīmekļvietnēm un datubāzēm, kā arī mainīt vai dzēst tajos esošo informāciju.

Programmatūra Skartās versijas Labotās versijas
cPanel/WHM Visas atbalstītās versijas 11.110.0.141 vai jaunāka
11.134.0.53 vai jaunāka
11.136.0.37 vai jaunāka
11.138.0.2 vai jaunāka
WP2 11.138.1.7 vai jaunāka


Aicinām pēc iespējas ātrāk uzstādīt pieejamos drošības atjauninājumus, ja tas vēl nav izdarīts.

Vairāk informācijas: https://support.cpanel.net/hc/en-us/articles/42959571221527-Security-CVE-2026-65643-Vulnerability-in-cPanel-s-Domain-Parking-Functionality-August-27-2026