[WID-SEC-2026-1880] cPanel cPanel/WHM: Mehrere Schwachstellen CVSS Base Score 9.8 (kritisch) CVSS Temporal Score 8.5 (hoch) Remoteangriff ja Datum 10.06.2026 Stand UPDATE 12.06.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux UNIX Produktbeschreibung cPanel ist eine Software für die Verwaltung von Webhosting Auftritten. Die Software ermöglicht es dem Endanwender, Statistiken einzusehen, neue Benutzeraccounts anzulegen, Maileinstellungen zu verändern und vieles mehr. Produkte UPDATE 11.06.2026 cPanel cPanel/WHM <110.0.129 cPanel cPanel/WHM <126.0.72 10.06.2026 cPanel cPanel/WHM <134.0.37 cPanel cPanel/WHM <136.0.20 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in cPanel cPanel/WHM ausnutzen, um potenziell beliebigen Code auszuführen, Sicherheitskontrollen zu umgehen, einen Denial-of-Service-Zustand zu verursachen, Daten zu manipulieren oder offenzulegen oder andere, nicht näher beschriebene Angriffe durchzuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple critical vulnerabilities in cPanel/WHM (CVSS Base Score 9.8) allow a remote attacker to potentially execute arbitrary code, bypass security controls, cause denial-of-service, or manipulate data. Affected versions are cPanel/WHM earlier than 110.0.129, 126.0.72, 134.0.37, and 136.0.20. Administrators must apply the available updates to these specific fixed versions to mitigate the threat.