Navegación

Una nueva vulnerabilidad de cPanel permite a una cuenta de alojamiento con privilegios de correo ejecutar código como root.

fuente: https://thehackernews.com/2026/09/new-cpanel-flaw-lets-hosting-account.html

cPanel ha corregido una vulnerabilidad que, según afirma, permite a una única cuenta de alojamiento tomar el control de todo el servidor. Un titular de cuenta autenticado con privilegios relacionados con el correo electrónico puede crear archivos de su elección en el servidor a través de EmailTrack y, desde allí, ejecutar código con privilegios de usuario root.

cPanel publicó el aviso el 8 de septiembre e indica que todas las versiones compatibles de cPanel y WHM se ven afectadas.

La vulnerabilidad está registrada como CVE-2026-67401. El aviso de cPanel la califica como un problema de inyección SQL en EmailTrack, pero no especifica qué función o privilegio de cPanel requiere la cuenta. La documentación para desarrolladores de cPanel menciona un módulo EmailTrack que registra estadísticas de correo electrónico, aunque el aviso no aclara si ese es el código afectado.

cPanel es un software de panel de control para alojamiento web. El cliente gestiona una cuenta de alojamiento a través de cPanel, mientras que el proveedor administra la máquina completa mediante WHM con privilegios de usuario root.

Últimas noticias

12 DE AGOSTO, 2026

La actualización de Chrome corrige 5 fallos de seguridad relacionados con el uso de licencias liberadas.

Google lanzó una nueva actualización de seguridad para Chrome en el canal estable. Esta corrige cinco vulnerabilidades graves de uso de memoria liberada que afe...

Leer artículo
12 DE AGOSTO, 2026

Los fallos en las anotaciones de Zoom podrían permitir que un participante de una reunión secuestre el cliente de otro asistente.

Cualquier persona que compartiera su pantalla en una videollamada de Zoom podría haber tomado el control de los ordenadores de todos los participantes, y cualqu...

Leer artículo
12 DE AGOSTO, 2026

Google afirma que Chrome elimina 7 mil millones de notificaciones no deseadas de Android al día para combatir el abuso.

Google afirma que los sistemas anti-abuso de Chrome redujeron las notificaciones no deseadas en Android en más de 7 mil millones diarias durante el primer trime...

Leer artículo