الأمن · 7 أكتوبر 2026
إصدار تحديث أمني لمعالجة ثلاث ثغرات حرجة في "cPanel & WHM"
أصدرت شركة WebPros International تحديثًا أمنيًا لإصلاح ثغرات في أداة إدارة الاستضافة "cPanel & WHM". تم تقييم الثلاث ثغرات المكتشفة بأنها "حرجة".
في 29 سبتمبر 2026 بتوقيت المحلي، نشرت الشركة إصدارًا أمنيًا لمعالجة الثغرات الثلاث، وهي "CVE-2026-93698" و"CVE-2026-93697" و"CVE-2026-93029".
تشير الثغرة "CVE-2026-93698" إلى وجود عيب في التحقق من المدخلات في مكون "Multilang adminbin". هناك خطر من تنفيذ أوامر نظام التشغيل عشوائيًا باستخدام صلاحيات الجذر، مما قد يؤدي إلى فقدان السيطرة على الحسابات أو مواقع الويب أو قواعد البيانات.
التقييم الأساسي لهذه الثغرة وفقًا لنظام تقييم الثغرات المشترك "CVSSv3.0" هو "9.9"، مما يجعلها في أعلى مستوى من الخطورة وهو "حرجة". يتطلب الهجوم حسابات منخفضة الصلاحيات.
الثغرتان الأخريان هما ثغرات من نوع البرمجة النصية عبر المواقع المخزنة (XSS). الثغرة "CVE-2026-93697" موجودة في واجهة "Mass Modify Accounts" في WHM، مما يسمح للمستخدمين ذوي الصلاحيات المحدودة بتنفيذ سكربتات على جلسة إدارة WHM، مما يتيح لهم إجراء عمليات كمدير.