Classification: Critical, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: None, CVEs: CVE-2026-65643, Summary: CVE-2026-65643: An authenticated cPanel account holder who is able to add parked or addon domains can create arbitrary files on the server. Affected product versions: cPanel/WHM all supported versions. Patched Versions: - cPanel/WHM All supported versions - 11.110.0.141 or later - 11.134.0.53 or later - 11.136.0.37 or later - 11.138.0.2 or later - WP2: 11.138.1.7 or…
CVE-2026-41940 CVSS 9.8 Otkrivena je kritična ranjivost u cPanel & WebHost Manager (WHM) sustavima koja omogućuje potpuno zaobilaženje autentifikacije. Zbog pogreške u upravljanju sesijama, neautentificirani napadač može preuzeti admin/root pristup nad cijelim poslužiteljem bez poznavanja lozinke. Napadač koji dobije pristup cPanelu može kontrolirati sve što se nalazi na hosting računu, a WHM pruža pristup cijelom poslužitelju i svim web stranicama koje se na njemu nalaze. Javno je objavljen…