← Voltar ao blog

Vulnerabilidade Crítica no cPanel Expõe Servidores a Tomada de Controle Completa

Uma falha recentemente corrigida no cPanel permite que atacantes elevem privilégios e obtenham controle total dos servidores de hospedagem. Todas as versões suportadas do cPanel & WHM são afetadas por essa vulnerabilidade crítica.

TL;DR

  • CVE-2026-65643 afeta todas as versões suportadas do cPanel & WHM
  • Exploração pode conceder aos atacantes acesso root a servidores inteiros
  • A vulnerabilidade reside na funcionalidade de domínios estacionados e adicionais
  • A cPanel lançou patches de segurança urgentes
  • Provedores de hospedagem devem atualizar imediatamente para evitar comprometimento geral do servidor

Plataformas de hospedagem web que utilizam cPanel e WebHost Manager (WHM) estão enfrentando uma grave ameaça de segurança após a descoberta de uma vulnerabilidade crítica que pode permitir que agentes maliciosos elevem privilégios e assumam controle completo dos servidores. A falha, identificada como CVE-2026-65643, afeta recursos essenciais de gerenciamento de domínios e provocou uma resposta urgente da cPanel com a liberação de correções.

Essa vulnerabilidade representa um risco significativo para provedores de hospedagem e seus clientes, pois uma exploração bem-sucedida pode permitir que uma única conta comprometida obtenha acesso root em toda a infraestrutura do servidor. O impacto generalizado torna esta uma questão de alta prioridade que exige atenção imediata dos administradores de sistemas e equipes de segurança responsáveis pelas instalações do cPanel.

Detalhes da Vulnerabilidade

  • CVE-2026-65643 é uma falha de segurança crítica que afeta a funcionalidade de domínios do cPanel e WebHost Manager
  • A vulnerabilidade impacta especificamente os recursos de estacionamento e domínios adicionais dentro do painel de controle
  • Uma exploração bem-sucedida pode permitir que usuários sem privilégios executem código como usuário root
  • Todas as versões atualmente suportadas do cPanel & WHM são vulneráveis até que sejam corrigidas
  • O problema foi classificado como crítico pela equipe de segurança da cPanel devido ao potencial de comprometimento completo do servidor

Recomendações de Segurança

  • Aplique imediatamente os patches de segurança lançados pela cPanel em todos os sistemas afetados
  • Audite os logs do servidor em busca de atividades suspeitas relacionadas às funções de gerenciamento de domínios
  • Considere implementar monitoramento adicional nas atividades de contas privilegiadas
  • Revise e restrinja configurações de domínios adicionais e estacionados sempre que possível
  • Coordene-se com os clientes de hospedagem para garantir que compreendam o impacto potencial e as etapas de correção

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.