Navegación

Una nueva vulnerabilidad de cPanel permite a una cuenta de alojamiento con privilegios de correo ejecutar código como root.

fuente: https://thehackernews.com/2026/09/new-cpanel-flaw-lets-hosting-account.html

cPanel ha corregido una vulnerabilidad que, según afirma, permite a una única cuenta de alojamiento tomar el control de todo el servidor. Un titular de cuenta autenticado con privilegios relacionados con el correo electrónico puede crear archivos de su elección en el servidor a través de EmailTrack y, desde allí, ejecutar código con privilegios de usuario root.

cPanel publicó el aviso el 8 de septiembre e indica que todas las versiones compatibles de cPanel y WHM se ven afectadas.

La vulnerabilidad está registrada como CVE-2026-67401. El aviso de cPanel la califica como un problema de inyección SQL en EmailTrack, pero no especifica qué función o privilegio de cPanel requiere la cuenta. La documentación para desarrolladores de cPanel menciona un módulo EmailTrack que registra estadísticas de correo electrónico, aunque el aviso no aclara si ese es el código afectado.

cPanel es un software de panel de control para alojamiento web. El cliente gestiona una cuenta de alojamiento a través de cPanel, mientras que el proveedor administra la máquina completa mediante WHM con privilegios de usuario root.

Últimas noticias

01 DE SEPTIEMBRE, 2026

El fallo de Cosmos EVM desencadena un robo en cadena múltiple.

Un único y devastador error en el mecanismo de contabilidad de saldos de Cosmos EVM desencadenó una serie coordinada de ataques. Estos ataques se dirigieron sim...

Leer artículo
01 DE SEPTIEMBRE, 2026

Berlín confirma el robo de datos tras las denuncias de ataque de ransomware Rhysida.

La administración municipal de Berlín ha confirmado que ciberdelincuentes están intentando extorsionar a la ciudad después de que la banda de ransomware Rhysida...

Leer artículo
01 DE SEPTIEMBRE, 2026

Linux 7.3 roza las 41 millones de líneas de código.

Linux 7.2 salió hace unas semanas, pero la mayor parte del trabajo está ahora enfocada en el futuro Linux 7.3. Sigue en un muy temprano desarrollo, pero las nov...

Leer artículo