Navegación

Una nueva vulnerabilidad de cPanel permite a una cuenta de alojamiento con privilegios de correo ejecutar código como root.

fuente: https://thehackernews.com/2026/09/new-cpanel-flaw-lets-hosting-account.html

cPanel ha corregido una vulnerabilidad que, según afirma, permite a una única cuenta de alojamiento tomar el control de todo el servidor. Un titular de cuenta autenticado con privilegios relacionados con el correo electrónico puede crear archivos de su elección en el servidor a través de EmailTrack y, desde allí, ejecutar código con privilegios de usuario root.

cPanel publicó el aviso el 8 de septiembre e indica que todas las versiones compatibles de cPanel y WHM se ven afectadas.

La vulnerabilidad está registrada como CVE-2026-67401. El aviso de cPanel la califica como un problema de inyección SQL en EmailTrack, pero no especifica qué función o privilegio de cPanel requiere la cuenta. La documentación para desarrolladores de cPanel menciona un módulo EmailTrack que registra estadísticas de correo electrónico, aunque el aviso no aclara si ese es el código afectado.

cPanel es un software de panel de control para alojamiento web. El cliente gestiona una cuenta de alojamiento a través de cPanel, mientras que el proveedor administra la máquina completa mediante WHM con privilegios de usuario root.

Últimas noticias

04 DE AGOSTO, 2026

Los nuevos ataques Pass-ta-key permiten que el malware secuestre las claves de acceso sincronizadas con Google.

Investigadores de seguridad han descubierto tres ataques que permiten que el malware en dispositivos Windows previamente comprometidos abuse de las claves de ac...

Leer artículo
04 DE AGOSTO, 2026

Una nueva vulnerabilidad crítica en cPanel podría permitir a los clientes de hosting ejecutar SQL como raíz de la base de datos.

cPanel ha corregido una vulnerabilidad que permitía a un cliente de hosting autenticado ejecutar SQL en el contexto raíz de la base de datos, traspasando el lím...

Leer artículo
04 DE AGOSTO, 2026

La IA ha resuelto uno de los grandes problemas de la ciberseguridad: encontrar fallos. Ahora tenemos otro mucho mayor

Está muy bien que la IA ayude a que el software sea más seguro, pero eso impone tareas ingentes de verificación y actualización sin romper cosas. En junio de 20...

Leer artículo