Säkerhet · 7 oktober 2026

Även publicerad på Deutsch, العربية

Tre kritiska sårbarheter i cPanel & WHM

laptop computer beside coffee mug
Alex Knight / Unsplash

WebPros International har släppt en säkerhetsuppdatering för att åtgärda sårbarheter i hostinghanteringsverktyget cPanel & WHM. De tre identifierade sårbarheterna har alla bedömts som "kritiska".

Den 29 september 2026 offentliggjorde företaget en säkerhetsrelease som adresserar sårbarheterna "CVE-2026-93698", "CVE-2026-93697" och "CVE-2026-93029".

"CVE-2026-93698" är en sårbarhet relaterad till komponenten "Multilang adminbin", som visar på brister i indata validering. Denna sårbarhet kan möjliggöra att en angripare kan köra godtyckliga OS-kommandon med root-behörighet, vilket kan leda till att kontrollen över hanterade konton, webbplatser och databaser tas över.

Den grundläggande poängen enligt det gemensamma sårbarhetsbedömningssystemet "CVSSv3.0" är "9.9", vilket är den högsta nivån av allvarlighetsgrad, "kritisk". Angreppet kräver att angriparen har en konto med låga rättigheter.

De återstående två sårbarheterna rör lagrade cross-site scripting (XSS) sårbarheter. "CVE-2026-93697" finns i WHM:s "Mass Modify Accounts"-gränssnitt och tillåter användare utan behörighet att köra skript på WHM-administratörens session, vilket möjliggör åtgärder som administratör.