cPanel e WHM corrigem três novas falhas de segurança críticas

Atualizações recentes do cPanel e Web Host Manager (WHM) corrigiram três vulnerabilidades críticas que poderiam permitir desde execução arbitrária de código até escalonamento de privilégios e negação de serviço em ambientes de hospedagem web. Entre as falhas, destacam-se a validação insuficiente de parâmetros em chamadas administrativas e manipulação insegura de links simbólicos, o que poderia ser explorado por usuários autenticados para comprometer arquivos do sistema ou executar código malicioso.
As vulnerabilidades, identificadas como CVE-2026-29201, CVE-2026-29202 e CVE-2026-29203, receberam pontuações de até 8.8 no sistema CVSS, indicando alto risco operacional. Uma das falhas permite a execução de código Perl arbitrário por meio da API de criação de usuários, enquanto outra possibilita a alteração de permissões de arquivos críticos, potencialmente levando à interrupção de serviços ou elevação de privilégios.
Para mitigar os riscos, o cPanel disponibilizou correções em múltiplas versões, abrangendo desde a 11.86.0.43 até a 11.136.0.9, além de uma atualização específica (110.0.114) para clientes que ainda utilizam CentOS 6 ou CloudLinux 6. A recomendação é que todos os administradores de sistemas atualizem imediatamente para as versões mais recentes, garantindo a proteção contra possíveis explorações.
Apesar de não haver indícios de exploração ativa dessas vulnerabilidades até o momento, o alerta ganha relevância após a recente divulgação de outra falha crítica no cPanel, que já foi utilizada por agentes maliciosos para disseminar variantes de botnet e ransomware. O episódio reforça a importância de manter ambientes de hospedagem sempre atualizados e monitorados para evitar incidentes de segurança.
Fonte original: thehackernews.com
Acessar publicação original
Resumo editorial criado automaticamente pela Eletrônica Americana com base em fontes internacionais públicas, com finalidade informativa.
Além de se manter informado, você pode aprofundar seus conhecimentos em nossos guias de compra, onde comparamos as melhores opções do mercado para facilitar sua escolha. Para uma análise técnica, confira nossas reviews completas com testes reais de desempenho. E se você está em busca do melhor preço, não deixe de acompanhar nossa seleção de ofertas e descontos atualizados diariamente nas principais lojas.




