🔐 شرکت cPanel بهروزرسانی امنیتی جدیدی برای cPanel و WHM منتشر کرده که سه آسیبپذیری مهم را برطرف میکند؛ ضعفهایی که میتوانند به اجرای کد، افزایش سطح دسترسی و اختلال در سرویس منجر شوند.
🛠 مهمترین آسیبپذیریها عبارتاند از:
- CVE-2026-29201: مشکل اعتبارسنجی ورودی در
feature::LOADFEATUREFILE که امکان خواندن فایلهای دلخواه را فراهم میکند. - CVE-2026-29202: نقصی با شدت 8.8 که از طریق پارامتر
plugin در API ایجاد کاربر، اجرای کد Perl را با دسترسی کاربر احراز هویتشده ممکن میسازد. - CVE-2026-29203: ضعف در مدیریت symlink که میتواند باعث تغییر مجوز فایلها، DoS یا افزایش سطح دسترسی شود.
📦 این مشکلات در نسخههای جدید cPanel/WHM از جمله
11.136.0.9 و بالاتر برطرف شدهاند. همچنین نسخه 11.136.1.10 برای WP Squared منتشر شده است.⚠️ هرچند هنوز گزارشی از سوءاستفاده فعال این آسیبپذیریها منتشر نشده، اما این خبر تنها چند روز پس از سوءاستفاده zero-day از آسیبپذیری دیگری در cPanel برای انتشار باتنت Mirai و باجافزار Sorry منتشر میشود.
✅ به مدیران سرورها توصیه میشود هرچه سریعتر سیستمهای خود را بهروزرسانی کنند.
منبع
