Sicurezza · 7 ottobre 2026

WebPros International rilascia aggiornamento di sicurezza per cPanel e WHM

rectangular brown wooden table with chair lot inside building
Benjamin Child / Unsplash

WebPros International ha rilasciato un aggiornamento di sicurezza per il proprio strumento di gestione dell'hosting, cPanel e WHM, a seguito della scoperta di tre vulnerabilità, tutte classificate come "critiche". L'aggiornamento è stato pubblicato il 29 settembre 2026, affrontando le vulnerabilità identificate con i codici "CVE-2026-93698", "CVE-2026-93697" e "CVE-2026-93029".

La prima vulnerabilità, "CVE-2026-93698", riguarda un difetto di validazione dell'input nel componente "Multilang adminbin". Questa vulnerabilità consente l'esecuzione di comandi OS arbitrari con privilegi di root, potenzialmente compromettendo il controllo su account, siti web e database.

La valutazione della vulnerabilità secondo il sistema di valutazione delle vulnerabilità comuni, "CVSSv3.0", ha assegnato un punteggio base di "9.9", classificandola come "critica" su una scala di quattro livelli. L'attacco richiede un account con privilegi minimi.

Le restanti due vulnerabilità sono entrambe di tipo cross-site scripting (XSS) persistente. La vulnerabilità "CVE-2026-93697" è presente nell'interfaccia "Mass Modify Accounts" di WHM, consentendo a utenti non autorizzati di eseguire script sulla sessione di un amministratore WHM, operando così come amministratori.