सुरक्षा · 8 अक्टूबर 2026

इन भाषाओं में भी प्रकाशित Svenska, Deutsch, العربية, Español, Nederlands, Türkçe, Русский, Italiano, 中文, Indonesia, ไทย

cPanel और WHM में तीन गंभीर सुरक्षा कमजोरियाँ

Two rows of black and white piano keys
Manuel Luikenga / Unsplash

WebPros International ने होस्टिंग प्रबंधन उपकरण cPanel और WHM में सुरक्षा कमजोरियों को ठीक करने के लिए एक सुरक्षा अपडेट जारी किया है। इस अपडेट में तीन कमजोरियाँ शामिल हैं, जिन्हें सभी "गंभीर (Critical)" के रूप में वर्गीकृत किया गया है।

कंपनी ने स्थानीय समयानुसार 29 सितंबर 2026 को कमजोरियों को दूर करने के लिए सुरक्षा रिलीज़ का प्रकाशन किया, जिसमें "CVE-2026-93698", "CVE-2026-93697" और "CVE-2026-93029" शामिल हैं।

"CVE-2026-93698" में "Multilang adminbin" घटक में इनपुट सत्यापन की कमी की समस्या है। यह गंभीरता से चिंता का विषय है क्योंकि यह रूट अनुमतियों के साथ किसी भी OS कमांड को निष्पादित करने की संभावना पैदा करता है, जिससे प्रबंधित खातों, वेबसाइटों और डेटाबेसों पर नियंत्रण खोने का खतरा है।

सामान्य कमजोरियों के मूल्यांकन प्रणाली "CVSSv3.0" में इसका बेस स्कोर "9.9" है, जो चार स्तरों में से सबसे ऊँचा "गंभीर (Critical)" है। इस हमले के लिए कम अधिकार वाले खातों की आवश्यकता होती है।

अन्य दो कमजोरियाँ संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) की समस्याएँ हैं। "CVE-2026-93697" WHM के "Mass Modify Accounts" इंटरफेस में विद्यमान है। इससे गैर-अधिकार प्राप्त उपयोगकर्ता WHM प्रशासक के सत्र में स्क्रिप्ट निष्पादित कर सकते हैं, जिससे वे प्रशासक के रूप में कार्य कर सकते हैं।