Navegación

Una grave vulnerabilidad en cPanel podría permitir que un cliente de hosting tome el control total de un servidor.

fuente: https://thehackernews.com/2026/08/critical-cpanel-flaw-could-let-one.html

cPanel ha publicado parches para una vulnerabilidad de seguridad que afecta al estacionamiento de dominios y a la funcionalidad de dominios adicionales en cPanel y WebHost Manager (WHM), la cual podría permitir la ejecución de código como usuario root.

La vulnerabilidad, identificada con el código CVE-2026-65643, afecta a todas las versiones compatibles de cPanel y WHM.

cPanel describió el problema como una vulnerabilidad de seguridad crítica e indicó que un usuario autenticado con permisos para agregar dominios estacionados o adicionales podría crear archivos arbitrarios en el servidor.

"Una explotación exitosa permite la ejecución de código como usuario root, otorgando al atacante el control total del servidor", informó cPanel en una notificación a sus clientes.

Últimas noticias

20 DE JULIO, 2026

Un hacker de habla rusa utiliza la interfaz de línea de comandos de Google Gemini para controlar una red de bots en ocho ordenadores.

Un ciberdelincuente ruso, conocido como "bandcampro", subcontrató gran parte de sus operaciones a la inteligencia artificial (IA) Gemini CLI de código...

Leer artículo
20 DE JULIO, 2026

Una vulnerabilidad crítica de NGINX puede provocar el bloqueo de los procesos de trabajo y permitir la ejecución remota de código.

F5 ha publicado correcciones para una vulnerabilidad crítica de nginx que permite a un atacante remoto no autenticado provocar un desbordamiento de búfer en el...

Leer artículo
19 DE JULIO, 2026

El servicio VPS bulletproof de RocketCloud se anuncia en un foro de ciberdelincuencia.

Un usuario de un foro está promocionando RocketCloud, un proveedor de hosting que ofrece infraestructura VPS ultrarrápida junto con planes de hosting estándar....

Leer artículo