Veille / Vulnérabilité
Vulnérabilité

Une faille critique dans cPanel permet à un client hébergé d'obtenir un contrôle total du serveur

The Hacker News · 28 août 2026 · résumé automatique

cPanel a corrigé une faille de sécurité affectant les fonctionnalités de domaine parking et de domaine supplémentaire dans cPanel et WebHost Manager (WHM). Cette vulnérabilité, référencée CVE-2026-65643, permet l'exécution de code avec les droits root sur le serveur. Toutes les versions supportées de cPanel & WHM sont concernées. cPanel qualifie cette faille de critique et recommande une application rapide des correctifs.

L'angle SOVRA

Une telle faille expose les hébergeurs à des risques majeurs de compromission totale de leur infrastructure. Un audit offensif ciblant les composants critiques comme cPanel permet de valider l'application des correctifs et de détecter des vulnérabilités résiduelles avant qu'elles ne soient exploitées.

Lire l'article original sur The Hacker News
← Toute la veille