cPanel y WHM corrigen fallo crítico de omisión de autenticación

Una vulnerabilidad crítica que afecta a casi todas las versiones recientes de cPanel y WebHost Manager (WHM) podría ser explotada para obtener acceso al panel de control sin autenticación. El fallo, identificado como CVE-2026-41940 y con una puntuación de 9.8, se ha solucionado mediante una actualización de emergencia que requiere ejecutar un comando manualmente.

WHM y cPanel, propiedad de WebPros International, son paneles de control de alojamiento web basados en Linux para la gestión de servidores y sitios web. WHM proporciona control a nivel de servidor, mientras que cPanel ofrece acceso administrativo al backend del sitio, correo web y bases de datos. Ambos productos son ampliamente utilizados por proveedores de alojamiento debido a su interfaz estandarizada y facilidad de uso.

Aunque no se han divulgado detalles técnicos, la gravedad del problema es evidente, ya que Namecheap bloqueó temporalmente los puertos 2083 y 2087 utilizados por WHM y cPanel para proteger a sus clientes hasta que hubiera parches disponibles. 'Lamentamos informarle que se ha identificado una vulnerabilidad de seguridad crítica en el software cPanel que afecta a todas las versiones actualmente compatibles', declaró Namecheap, añadiendo que la vulnerabilidad 'se relaciona con una explotación de inicio de sesión que podría permitir el acceso no autorizado al panel de control'.

Pocas horas después de la notificación, cPanel publicó un boletín de seguridad indicando que el problema se ha solucionado en las versiones: 11.110.0.97, 11.118.0.63, 11.126.0.54, 11.132.0.29, 11.136.0.5 y 11.134.0.20. Para instalar una versión segura, el proveedor recomienda ejecutar el comando '/scripts/upcp –force', que fuerza la actualización incluso si el sistema cree que ya está actualizado.

Los servidores que ejecuten una versión no compatible de cPanel no son elegibles para recibir actualizaciones de seguridad. En ese caso, se recomienda actualizar a una versión compatible lo antes posible. Un atacante que obtenga acceso a cPanel podría controlar todo el contenido de la cuenta de alojamiento, desde sitios web y datos hasta correo electrónico, y podría instalar puertas traseras, redirigir usuarios, robar archivos o enviar spam.

WHM proporciona acceso a todo el servidor y a todos los sitios web alojados, lo que permitiría a un atacante crear o eliminar cuentas de cPanel, establecer acceso persistente y utilizarlo para actividades maliciosas como proxy de tráfico, distribución de malware o botnets. Se recomienda encarecidamente a los propietarios de sitios web que se aseguren de haber actualizado a una versión parcheada.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *