---
title: Gravi vulnerabilità scoperte nel software di fatturazione WHMCS
url: https://www.dataloco.com/it/gravi-vulnerabilita-scoperte-nel-software-di-fatturazione-whmcs
published: 2026-09-17T15:29:20+00:00
language: it
section: Sicurezza
source: https://www.security-next.com/190306
organizations: WebPros International, HackerOne
publisher: Dataloco
---

# Gravi vulnerabilità scoperte nel software di fatturazione WHMCS

WebPros International ha riscontrato gravi vulnerabilità di sicurezza in WHMCS, il software di gestione della fatturazione destinato ai fornitori di servizi cloud e di hosting.

L'azienda ha pubblicato un avviso di sicurezza il 3 settembre 2026, dettagliando due falle diverse segnalate tramite il proprio programma di sicurezza. La prima vulnerabilità, identificata come CVE-2026-67399, è causata dalla deserializzazione di dati non attendibili. In determinate condizioni, questa falla permette l'esecuzione di codice arbitrario sul server senza necessità di autenticazione, con il rischio che l'ambiente di installazione del prodotto e i dati correlati vengano compromessi.

La seconda vulnerabilità, contrassegnata come CVE-2026-67398, riguarda il gateway di pagamento 2CheckOut ed è dovuta a una mancanza di processi di autorizzazione. Tale problema consente l'acquisizione di informazioni personali dei clienti, tra cui nomi, indirizzi, numeri di telefono e indirizzi di posta elettronica, senza richiedere alcuna autenticazione.

HackerOne ha assegnato a queste falle punteggi diversi basati sul sistema di valutazione CVSSv4.0. La vulnerabilità CVE-2026-67399 ha ricevuto un punteggio di base di 9.3, classificata come critica. La vulnerabilità CVE-2026-67398 ha ottenuto un valore di base di 8.2, definita come alta.

Per risolvere questi problemi, WebPros ha rilasciato gli aggiornamenti WHMCS 9.0.8 e WHMCS 8.13.7, invitando tutti gli utenti a installarli. Per quanto riguarda specificamente la falla CVE-2026-67398, l'azienda ha suggerito come misura temporanea di aggiramento la disattivazione del modulo 2CheckOut.

## This story in other languages

- [Türkçe](https://www.dataloco.com/tr/whmcs-faturalama-yaziliminda-ciddi-guvenlik-aciklari-tespit-edildi)
- [עברית](https://www.dataloco.com/he/whmcs)
- [Deutsch](https://www.dataloco.com/de/schwere-sicherheitslucken-in-der-abrechnungssoftware-whmcs-entdeckt)
- [English](https://www.dataloco.com/en/webpros-releases-urgent-patches-for-critical-whmcs-flaws)
- [Português (Brasil)](https://www.dataloco.com/pt-br/webpros-identifica-vulnerabilidades-criticas-no-whmcs)
