सुरक्षा · 8 अक्टूबर 2026
इन भाषाओं में भी प्रकाशित Svenska, Deutsch, العربية, Español, Nederlands, Türkçe, Русский, Italiano, 中文, Indonesia, ไทย
cPanel और WHM में तीन गंभीर सुरक्षा कमजोरियाँ
WebPros International ने होस्टिंग प्रबंधन उपकरण cPanel और WHM में सुरक्षा कमजोरियों को ठीक करने के लिए एक सुरक्षा अपडेट जारी किया है। इस अपडेट में तीन कमजोरियाँ शामिल हैं, जिन्हें सभी "गंभीर (Critical)" के रूप में वर्गीकृत किया गया है।
कंपनी ने स्थानीय समयानुसार 29 सितंबर 2026 को कमजोरियों को दूर करने के लिए सुरक्षा रिलीज़ का प्रकाशन किया, जिसमें "CVE-2026-93698", "CVE-2026-93697" और "CVE-2026-93029" शामिल हैं।
"CVE-2026-93698" में "Multilang adminbin" घटक में इनपुट सत्यापन की कमी की समस्या है। यह गंभीरता से चिंता का विषय है क्योंकि यह रूट अनुमतियों के साथ किसी भी OS कमांड को निष्पादित करने की संभावना पैदा करता है, जिससे प्रबंधित खातों, वेबसाइटों और डेटाबेसों पर नियंत्रण खोने का खतरा है।
सामान्य कमजोरियों के मूल्यांकन प्रणाली "CVSSv3.0" में इसका बेस स्कोर "9.9" है, जो चार स्तरों में से सबसे ऊँचा "गंभीर (Critical)" है। इस हमले के लिए कम अधिकार वाले खातों की आवश्यकता होती है।
अन्य दो कमजोरियाँ संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) की समस्याएँ हैं। "CVE-2026-93697" WHM के "Mass Modify Accounts" इंटरफेस में विद्यमान है। इससे गैर-अधिकार प्राप्त उपयोगकर्ता WHM प्रशासक के सत्र में स्क्रिप्ट निष्पादित कर सकते हैं, जिससे वे प्रशासक के रूप में कार्य कर सकते हैं।