Dla administratorów

Krytyczna podatność w oprogramowaniu cPanel/WHM

28-08-2026
[159/2026]

Zespół CERT Polska informuje o krytycznej podatności w oprogramowaniu cPanel/WHM.

Podatność, oznaczona jako CVE-2026-65643, pozwala uwierzytelnionemu posiadaczowi konta cPanel z uprawnieniami do dodawania domen (parked lub addon) na utworzenie dowolnych plików na serwerze. W rezultacie może doprowadzić to do wykonania kodu z uprawnieniami użytkownika root, co daje atakującemu pełną kontrolę nad serwerem.

Rekomendujemy niezwłoczną aktualizację oprogramowania do wersji pozbawionej podatności.

Więcej informacji na temat podatności oraz instrukcje aktualizacji znajdują się na stronie producenta: https://support.cpanel.net/hc/en-us/articles/42959571221527