Vulnerabilidade Crítica no cPanel Expõe Servidores a Tomada de Controle Completa
Uma falha recentemente corrigida no cPanel permite que atacantes elevem privilégios e obtenham controle total dos servidores de hospedagem. Todas as versões suportadas do cPanel & WHM são afetadas por essa vulnerabilidade crítica.
TL;DR
- CVE-2026-65643 afeta todas as versões suportadas do cPanel & WHM
- Exploração pode conceder aos atacantes acesso root a servidores inteiros
- A vulnerabilidade reside na funcionalidade de domínios estacionados e adicionais
- A cPanel lançou patches de segurança urgentes
- Provedores de hospedagem devem atualizar imediatamente para evitar comprometimento geral do servidor
Plataformas de hospedagem web que utilizam cPanel e WebHost Manager (WHM) estão enfrentando uma grave ameaça de segurança após a descoberta de uma vulnerabilidade crítica que pode permitir que agentes maliciosos elevem privilégios e assumam controle completo dos servidores. A falha, identificada como CVE-2026-65643, afeta recursos essenciais de gerenciamento de domínios e provocou uma resposta urgente da cPanel com a liberação de correções.
Essa vulnerabilidade representa um risco significativo para provedores de hospedagem e seus clientes, pois uma exploração bem-sucedida pode permitir que uma única conta comprometida obtenha acesso root em toda a infraestrutura do servidor. O impacto generalizado torna esta uma questão de alta prioridade que exige atenção imediata dos administradores de sistemas e equipes de segurança responsáveis pelas instalações do cPanel.
Detalhes da Vulnerabilidade
- CVE-2026-65643 é uma falha de segurança crítica que afeta a funcionalidade de domínios do cPanel e WebHost Manager
- A vulnerabilidade impacta especificamente os recursos de estacionamento e domínios adicionais dentro do painel de controle
- Uma exploração bem-sucedida pode permitir que usuários sem privilégios executem código como usuário root
- Todas as versões atualmente suportadas do cPanel & WHM são vulneráveis até que sejam corrigidas
- O problema foi classificado como crítico pela equipe de segurança da cPanel devido ao potencial de comprometimento completo do servidor
Recomendações de Segurança
- Aplique imediatamente os patches de segurança lançados pela cPanel em todos os sistemas afetados
- Audite os logs do servidor em busca de atividades suspeitas relacionadas às funções de gerenciamento de domínios
- Considere implementar monitoramento adicional nas atividades de contas privilegiadas
- Revise e restrinja configurações de domínios adicionais e estacionados sempre que possível
- Coordene-se com os clientes de hospedagem para garantir que compreendam o impacto potencial e as etapas de correção
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.