Sicherheit · 7. Oktober 2026

Auch veröffentlicht auf Svenska, العربية, Español, Nederlands

WebPros International veröffentlicht Sicherheitsupdate für cPanel & WHM

silver iMac and Magic keyboard on white surface
Quaritsch Photography / Unsplash

WebPros International hat ein Sicherheitsupdate veröffentlicht, um drei kritische Schwachstellen im Hosting-Management-Tool cPanel & WHM zu beheben. Diese Schwachstellen wurden am 29. September 2026 entdeckt und sind als kritisch eingestuft.

Die identifizierten Schwachstellen sind unter den CVE-Nummern „CVE-2026-93698“, „CVE-2026-93697“ und „CVE-2026-93029“ registriert. Die erste Schwachstelle, „CVE-2026-93698“, betrifft den Komponenten „Multilang adminbin“ und enthält einen Input-Validierungsfehler, der es Angreifern ermöglichen könnte, beliebige Betriebssystembefehle mit Root-Rechten auszuführen. Dadurch könnten die Kontrolle über verwaltete Konten, Websites und Datenbanken verloren gehen.

Der Basiswert dieser Schwachstelle im Common Vulnerability Scoring System (CVSSv3.0) beträgt 9.9, was sie als kritisch einstufen lässt. Für einen erfolgreichen Angriff ist ein Konto mit niedrigen Berechtigungen erforderlich.

Die verbleibenden zwei Schwachstellen sind ebenfalls Cross-Site Scripting (XSS) Schwachstellen. „CVE-2026-93697“ befindet sich im „Mass Modify Accounts“-Interface von WHM und ermöglicht es unbefugten Benutzern, Skripte in der Sitzung des WHM-Administrators auszuführen, was zu unbefugten Verwaltungsaktionen führen kann.