Vulnérabilité dans la fonctionnalité de parking de domaine de cPanel & WHM

  • Auteur/autrice de la publication :

Origine : bjCSIRT

Numéro : 2026/ALERTE/095

APERÇU :

Une vulnérabilité critique affectant cPanel & WHM permettrait à un acteur malveillant authentifié d’exécuter du code arbitraire à distance avec les privilèges root sur les systèmes affectés. 

DESCRIPTION :

cPanel & WHM est une plateforme de gestion d’hébergement web fournissant des interfaces centralisées pour l’administration des serveurs et l’hébergement de sites.  

Cette solution est affectée par une vulnérabilité libellée CVE-2026-65643, résultant d’une faiblesse au niveau de la gestion des domaines additionnels. L’exploitation de cette vulnérabilité permettrait à un acteur malveillant authentifié d’exécuter du code avec les privilèges root, lui donnant le contrôle total du serveur et de tous les comptes, sites et bases de données qui s’y trouvent. 

Elle est classée critique. 

IMPACT

  • Exécution de codes arbitraires ; 
  • Élévation de privilèges ; 
  • Contrôle total du serveur et de tous les comptes compromis ; 
  • Atteinte à l’intégrité du système ; 
  • Atteinte à la confidentialité des données ; 
  • Atteinte à la disponibilité des sites. 

SYSTEMES AFFECTÉS 

Toutes les versions de cPanel & WHM prises en charge 

 MESURES À PRENDRE :

Mettre tous les systèmes de cPanel & WHM à jour vers la dernière version 

RÉFÉRENCES :