Navegación

Una grave vulnerabilidad en cPanel podría permitir que un cliente de hosting tome el control total de un servidor.

fuente: https://thehackernews.com/2026/08/critical-cpanel-flaw-could-let-one.html

cPanel ha publicado parches para una vulnerabilidad de seguridad que afecta al estacionamiento de dominios y a la funcionalidad de dominios adicionales en cPanel y WebHost Manager (WHM), la cual podría permitir la ejecución de código como usuario root.

La vulnerabilidad, identificada con el código CVE-2026-65643, afecta a todas las versiones compatibles de cPanel y WHM.

cPanel describió el problema como una vulnerabilidad de seguridad crítica e indicó que un usuario autenticado con permisos para agregar dominios estacionados o adicionales podría crear archivos arbitrarios en el servidor.

"Una explotación exitosa permite la ejecución de código como usuario root, otorgando al atacante el control total del servidor", informó cPanel en una notificación a sus clientes.

Últimas noticias

02 DE SEPTIEMBRE, 2026

Casi 22.000 servidores Microsoft Exchange son vulnerables a ataques de secuestro.

Cerca de 22.000 servidores Microsoft Exchange expuestos en línea permanecen sin parchear ante una vulnerabilidad de omisión de autenticación de alta gravedad qu...

Leer artículo
02 DE SEPTIEMBRE, 2026

Extensiones maliciosas para navegadores vacían las carteras de criptomonedas.

Socket descubrió 19 extensiones de navegador maliciosas que roban criptomonedas. Las extensiones se lanzan inicialmente sin malware y, una vez que ganan confian...

Leer artículo
02 DE SEPTIEMBRE, 2026

Microsoft Defender marca como maliciosos los enlaces legítimos de búsqueda de Google.

Microsoft está investigando un problema que provoca que el software de seguridad Defender para Office 365 marque erróneamente enlaces legítimos de búsqueda de G...

Leer artículo