ความปลอดภัย · 8 ตุลาคม 2026

เผยแพร่แล้วในภาษาอื่นด้วย Svenska, Deutsch, العربية, Español, Nederlands, Türkçe, Русский, Italiano, 中文, Indonesia, हिन्दी

WebPros International แก้ไขช่องโหว่ ‘cPanel & WHM’ 3 รายการ

black and white computer keyboard
Muha Ajjan / Unsplash

WebPros International ได้ปล่อยอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ในเครื่องมือจัดการโฮสติ้ง ‘cPanel & WHM’ โดยช่องโหว่ที่ตรวจพบทั้ง 3 รายการนั้นถูกจัดอันดับว่าอยู่ในระดับ ‘คริติคอล’

วันที่ 29 กันยายน 2026 บริษัทได้เผยแพร่คำแถลงเกี่ยวกับการปล่อยความปลอดภัย ซึ่งรวมถึงการแก้ไขช่องโหว่ ‘CVE-2026-93698’, ‘CVE-2026-93697’ และ ‘CVE-2026-93029’

‘CVE-2026-93698’ เกี่ยวข้องกับช่องโหว่การตรวจสอบข้อมูลในคอมโพเนนต์ ‘Multilang adminbin’ ซึ่งอาจส่งผลให้มีการรันคำสั่ง OS ได้โดยไม่ได้รับอนุญาต โดยอาจทำให้สูญเสียการควบคุมบัญชีผู้ดูแล เว็บไซต์ และฐานข้อมูล

คะแนนพื้นฐานในระบบการประเมินความเปราะบาง ‘CVSSv3.0’ อยู่ที่ ‘9.9’ ซึ่งถือว่าอยู่ในระดับ ‘คริติคอล’ การโจมตีต้องใช้บัญชีที่มีสิทธิ์ต่ำ

อีก 2 ช่องโหว่ที่เหลือเป็นช่องโหว่การโจมตีแบบ Cross-Site Scripting (XSS) โดย ‘CVE-2026-93697’ เกิดขึ้นในอินเทอร์เฟซ ‘Mass Modify Accounts’ ของ WHM ซึ่งทำให้ผู้ใช้ที่ไม่มีสิทธิ์สามารถรันสคริปต์บนเซสชันของผู้ดูแลระบบได้