Navegación

Una grave vulnerabilidad en cPanel podría permitir que un cliente de hosting tome el control total de un servidor.

fuente: https://thehackernews.com/2026/08/critical-cpanel-flaw-could-let-one.html

cPanel ha publicado parches para una vulnerabilidad de seguridad que afecta al estacionamiento de dominios y a la funcionalidad de dominios adicionales en cPanel y WebHost Manager (WHM), la cual podría permitir la ejecución de código como usuario root.

La vulnerabilidad, identificada con el código CVE-2026-65643, afecta a todas las versiones compatibles de cPanel y WHM.

cPanel describió el problema como una vulnerabilidad de seguridad crítica e indicó que un usuario autenticado con permisos para agregar dominios estacionados o adicionales podría crear archivos arbitrarios en el servidor.

"Una explotación exitosa permite la ejecución de código como usuario root, otorgando al atacante el control total del servidor", informó cPanel en una notificación a sus clientes.

Últimas noticias

08 DE OCTUBRE, 2026

Un hacker solitario utilizó herramientas de IA para infiltrarse en organizaciones financieras surcoreanas y robar datos.

Un presunto atacante solitario utilizó ARTEX, una herramienta de pruebas de penetración basada en IA, para infiltrarse en varias organizaciones financieras surc...

Leer artículo →
08 DE OCTUBRE, 2026

Una vulnerabilidad en el centro de datos de Atlassian provoca intentos de explotación a las dos horas de hacerse pública la información.

Los ciberdelincuentes han comenzado a explotar una vulnerabilidad de seguridad crítica recientemente descubierta que afecta a los productos de Atlassian Data Ce...

Leer artículo →
08 DE OCTUBRE, 2026

Los hackers explotan vulnerabilidades XSS en Ninja Forms y WPC Product Bundles para instalar administradores ocultos de WordPress.

Según Patchstack, los atacantes están explotando dos vulnerabilidades XSS almacenadas sin autenticación en Ninja Forms y WPC Product Bundles para WooCommerce. L...

Leer artículo →