fuente: https://thehackernews.com/2026/08/critical-cpanel-flaw-could-let-one.html
cPanel ha publicado parches para una vulnerabilidad de seguridad que afecta al estacionamiento de dominios y a la funcionalidad de dominios adicionales en cPanel y WebHost Manager (WHM), la cual podría permitir la ejecución de código como usuario root.
La vulnerabilidad, identificada con el código CVE-2026-65643, afecta a todas las versiones compatibles de cPanel y WHM.
cPanel describió el problema como una vulnerabilidad de seguridad crítica e indicó que un usuario autenticado con permisos para agregar dominios estacionados o adicionales podría crear archivos arbitrarios en el servidor.
"Una explotación exitosa permite la ejecución de código como usuario root, otorgando al atacante el control total del servidor", informó cPanel en una notificación a sus clientes.
PolinRider, vinculado a Corea del Norte, utiliza cargadores JavaScript ofuscados, tareas de ejecución automática de VS Code y servicios de blockchain para obten...
Leer artículo →Una vulnerabilidad del kernel de Linux recientemente descubierta, denominada "Bad Epoll" (CVE-2026-46242), permite a un usuario local sin privilegios...
Leer artículo →Investigadores revelaron detalles técnicos de una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) de alta gravedad en Microsoft Exchan...
Leer artículo →