← nejvýznamnější zprávy · všechny zprávy

SPOJENO PŘES CVE EPSS 0.01

Bezpečnostní upozornění pro software cPanel a WHM od WebPros

Kanadské Cyber Centre informuje o zranitelnosti CVE-2026-65643 ve funkci parkování domén v softwaru cPanel a WebHost Manager (WHM) společnosti WebPros. Problém se týká verzí předcházejících 11.110.0.141, 11.134.0.53, 11.136.0.37, 11.138.0.2 a WP2: 11.138.1.7, přičemž autorita doporučuje aplikovat dostupné aktualizace.

Číst originál na Cyber Centre Kanada →

4 zprávy z 3 zdrojů · první 28. 8. 04:00 · poslední 28. 8. 17:10 CZ · EN/orig

WebPros cPanel CA IT FI

tg: zranitelnost

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-65643 8.7 4.0 · hackerone 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 4

  1. · Cyber Centre Kanada CA nadpis události

    Bezpečnostní upozornění pro software cPanel a WHM od WebPros

    Kanadské Cyber Centre informuje o zranitelnosti CVE-2026-65643 ve funkci parkování domén v softwaru cPanel a WebHost Manager (WHM) společnosti WebPros. Problém se týká verzí předcházejících 11.110.0.141, 11.134.0.53, 11.136.0.37, 11.138.0.2 a WP2: 11.138.1.7, přičemž autorita doporučuje aplikovat dostupné aktualizace.

    originál: WebPros security advisory (AV26-861)

  2. · Cyber Centre Kanada CA

    Bezpečnostní upozornění cPanel (AV26-861)

    Cyber Centre Kanady upozorňuje na zranitelnosti v cPanel & WebHost Manager (WHM) verze před 11.110.0.141, 11.134.0.53, 11.136.0.37, 11.138.0.2 a 11.138.1.7. Zdroj doporučuje, aby administrátoři zkontrolovali dostupné aktualizace a aplikovali je. Zranitelnost se týká funkcionality parkování domén (CVE-2026-65643).

    originál: cPanel security advisory (AV26-861)

  3. · CSIRT Itálie (ACN) IT

    Zranitelnost v produktu cPanel

    Podle italského CIRSTu byla v cPanelu (platforma pro správu serverů a hostingu) nalezena zranitelnost s vysokou závažností, kterou by mohl autentizovaný útočník zneužít k eskalaci oprávnění a spuštění kódu na cílových systémech.

    originál: Rilevata vulnerabilità in prodotti cPanel

  4. · NCSC-FI FI

    Zranitelnost ve funkci parkovacích domén cPanelu

    Podle NCSC-FI jde o kritickou zranitelnost CVE-2026-65643 v cPanelu/WHM, kterou může zneužít ověřený uživatel schopný přidávat parkované či doplňkové domény k vytvoření libovolných souborů na serveru. Úspěšné zneužití vede k provádění kódu s oprávněním root a získání úplné kontroly nad serverem, všemi účty, weby a databázemi.

    originál: Vulnerability in cPanel’s Domain Parking Functionality

Nadpisy a shrnutí 4 zpráv generovány strojově (gemini-3.8-flash) za 0,0069 USD.