fuente: https://thehackernews.com/2026/08/critical-cpanel-flaw-could-let-one.html
cPanel ha publicado parches para una vulnerabilidad de seguridad que afecta al estacionamiento de dominios y a la funcionalidad de dominios adicionales en cPanel y WebHost Manager (WHM), la cual podría permitir la ejecución de código como usuario root.
La vulnerabilidad, identificada con el código CVE-2026-65643, afecta a todas las versiones compatibles de cPanel y WHM.
cPanel describió el problema como una vulnerabilidad de seguridad crítica e indicó que un usuario autenticado con permisos para agregar dominios estacionados o adicionales podría crear archivos arbitrarios en el servidor.
"Una explotación exitosa permite la ejecución de código como usuario root, otorgando al atacante el control total del servidor", informó cPanel en una notificación a sus clientes.
Un atacante manipuló archivos JavaScript de confianza utilizados por sitios WordPress que ejecutan PushEngage, OptinMonster y TrustPulse, convirtiéndolos en una...
Leer artículo →Investigadores de ciberseguridad han descubierto una red de 152 extensiones de Google Chrome que funcionan como complementos de fondo de pantalla animado para n...
Leer artículo →La incorporación de nuevos empleados es un periodo de mucho trabajo para los equipos de TI. Los nuevos empleados necesitan dispositivos, cuentas, permisos de ac...
Leer artículo →