Безопасность · 7 октября 2026 г.

Также опубликовано на Svenska, Deutsch, العربية, Español, Nederlands, Türkçe, Italiano

Обнаружены три уязвимости в «cPanel & WHM»

silver imac on brown wooden table
Clay Banks / Unsplash

Компания WebPros International выпустила обновление безопасности для исправления уязвимостей в инструменте управления хостингом «cPanel & WHM». Все три уязвимости были оценены как «критические».

29 сентября 2026 года по местному времени компания опубликовала релиз безопасности, в котором были устранены уязвимости, обозначенные как «CVE-2026-93698», «CVE-2026-93697» и «CVE-2026-93029».

«CVE-2026-93698» представляет собой уязвимость в компоненте «Multilang adminbin», связанной с недостатками в проверке входных данных. Существует риск выполнения произвольных команд ОС с правами root, что может привести к захвату контроля над учетными записями, веб-сайтами и базами данных.

Базовый балл по системе оценки общих уязвимостей «CVSSv3.0» составляет «9.9», что соответствует самому высокому уровню важности «критический». Для атаки требуется учетная запись с низкими правами.

Остальные две уязвимости связаны с межсайтовым скриптингом (XSS). «CVE-2026-93697» существует в интерфейсе «Mass Modify Accounts» WHM. Пользователи без прав доступа могут выполнять скрипты на сессии администратора WHM, позволяя им действовать от имени администратора.