Sistemas Afectados
cPanel & WHM (versiones anteriores a 11.110.0.141, 11.134.0.53, 11.136.0.37, 11.138.0.2 y WP2 11.138.1.7)
Descripción
Un usuario local no privilegiado (como una cuenta cPanel estándar dentro de un entorno compartido) puede manipular la lógica de gestión de dominios aparcados para crear archivos arbitrarios, ejecutar comandos y elevar privilegios hasta el superusuario root del sistema operativo subyacente.
Recomendaciones
Ejecutar el actualizador del sistema (upcp) para llevar cPanel & WHM a las versiones objetivo fijadas (11.110.0.141, 11.134.0.53, 11.136.0.37, 11.138.0.2, WP2 11.138.1.7 o superiores).
Restringir temporalmente la capacidad de los usuarios de añadir o modificar dominios aparcados hasta aplicar la actualización.
Auditar procesos activos en el servidor y monitorear la integridad de binarios críticos en /tmp, /var/tmp y subdirectorios de usuario.
Consultar la documentación oficial y notas de publicación de cPanel para validaciones de parches específicos.
Información de la Alerta
VENCERT-2026-070
🔴 Crítica
Activa
CVE-2026-65643
Sept. 1, 2026