Безопасность · 7 октября 2026 г.
Обнаружены три уязвимости в «cPanel & WHM»
Компания WebPros International выпустила обновление безопасности для исправления уязвимостей в инструменте управления хостингом «cPanel & WHM». Все три уязвимости были оценены как «критические».
29 сентября 2026 года по местному времени компания опубликовала релиз безопасности, в котором были устранены уязвимости, обозначенные как «CVE-2026-93698», «CVE-2026-93697» и «CVE-2026-93029».
«CVE-2026-93698» представляет собой уязвимость в компоненте «Multilang adminbin», связанной с недостатками в проверке входных данных. Существует риск выполнения произвольных команд ОС с правами root, что может привести к захвату контроля над учетными записями, веб-сайтами и базами данных.
Базовый балл по системе оценки общих уязвимостей «CVSSv3.0» составляет «9.9», что соответствует самому высокому уровню важности «критический». Для атаки требуется учетная запись с низкими правами.
Остальные две уязвимости связаны с межсайтовым скриптингом (XSS). «CVE-2026-93697» существует в интерфейсе «Mass Modify Accounts» WHM. Пользователи без прав доступа могут выполнять скрипты на сессии администратора WHM, позволяя им действовать от имени администратора.