Origine : bjCSIRT
Numéro : 2026/ALERTE/095
APERÇU :
Une vulnérabilité critique affectant cPanel & WHM permettrait à un acteur malveillant authentifié d’exécuter du code arbitraire à distance avec les privilèges root sur les systèmes affectés.
DESCRIPTION :
cPanel & WHM est une plateforme de gestion d’hébergement web fournissant des interfaces centralisées pour l’administration des serveurs et l’hébergement de sites.
Cette solution est affectée par une vulnérabilité libellée CVE-2026-65643, résultant d’une faiblesse au niveau de la gestion des domaines additionnels. L’exploitation de cette vulnérabilité permettrait à un acteur malveillant authentifié d’exécuter du code avec les privilèges root, lui donnant le contrôle total du serveur et de tous les comptes, sites et bases de données qui s’y trouvent.
Elle est classée critique.
IMPACT
- Exécution de codes arbitraires ;
- Élévation de privilèges ;
- Contrôle total du serveur et de tous les comptes compromis ;
- Atteinte à l’intégrité du système ;
- Atteinte à la confidentialité des données ;
- Atteinte à la disponibilité des sites.
SYSTEMES AFFECTÉS
Toutes les versions de cPanel & WHM prises en charge
MESURES À PRENDRE :
Mettre tous les systèmes de cPanel & WHM à jour vers la dernière version
RÉFÉRENCES :
