SPOJENO PŘES CVE EPSS 0.01
Bezpečnostní upozornění pro software cPanel a WHM od WebPros
Kanadské Cyber Centre informuje o zranitelnosti CVE-2026-65643 ve funkci parkování domén v softwaru cPanel a WebHost Manager (WHM) společnosti WebPros. Problém se týká verzí předcházejících 11.110.0.141, 11.134.0.53, 11.136.0.37, 11.138.0.2 a WP2: 11.138.1.7, přičemž autorita doporučuje aplikovat dostupné aktualizace.
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-65643 | 8.7 4.0 · hackerone | – | 0.01 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 4
-
· Cyber Centre Kanada CA nadpis události
Bezpečnostní upozornění pro software cPanel a WHM od WebPros
Kanadské Cyber Centre informuje o zranitelnosti CVE-2026-65643 ve funkci parkování domén v softwaru cPanel a WebHost Manager (WHM) společnosti WebPros. Problém se týká verzí předcházejících 11.110.0.141, 11.134.0.53, 11.136.0.37, 11.138.0.2 a WP2: 11.138.1.7, přičemž autorita doporučuje aplikovat dostupné aktualizace.
originál: WebPros security advisory (AV26-861)
-
· Cyber Centre Kanada CA
Bezpečnostní upozornění cPanel (AV26-861)
Cyber Centre Kanady upozorňuje na zranitelnosti v cPanel & WebHost Manager (WHM) verze před 11.110.0.141, 11.134.0.53, 11.136.0.37, 11.138.0.2 a 11.138.1.7. Zdroj doporučuje, aby administrátoři zkontrolovali dostupné aktualizace a aplikovali je. Zranitelnost se týká funkcionality parkování domén (CVE-2026-65643).
originál: cPanel security advisory (AV26-861)
-
· CSIRT Itálie (ACN) IT
Zranitelnost v produktu cPanel
Podle italského CIRSTu byla v cPanelu (platforma pro správu serverů a hostingu) nalezena zranitelnost s vysokou závažností, kterou by mohl autentizovaný útočník zneužít k eskalaci oprávnění a spuštění kódu na cílových systémech.
-
· NCSC-FI FI
Zranitelnost ve funkci parkovacích domén cPanelu
Podle NCSC-FI jde o kritickou zranitelnost CVE-2026-65643 v cPanelu/WHM, kterou může zneužít ověřený uživatel schopný přidávat parkované či doplňkové domény k vytvoření libovolných souborů na serveru. Úspěšné zneužití vede k provádění kódu s oprávněním root a získání úplné kontroly nad serverem, všemi účty, weby a databázemi.
originál: Vulnerability in cPanel’s Domain Parking Functionality
Nadpisy a shrnutí 4 zpráv generovány strojově (gemini-3.8-flash) za 0,0069 USD.