VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🔴 Crítica VENCERT-2026-070 CVE-2026-65643

Escalada Local de Privilegios a Root en Dominios Aparcados de cPanel & WHM

Publicado: Sept. 1, 2026  ·  Estado: Activa

Sistemas Afectados

cPanel & WHM (versiones anteriores a 11.110.0.141, 11.134.0.53, 11.136.0.37, 11.138.0.2 y WP2 11.138.1.7)

Descripción

Un usuario local no privilegiado (como una cuenta cPanel estándar dentro de un entorno compartido) puede manipular la lógica de gestión de dominios aparcados para crear archivos arbitrarios, ejecutar comandos y elevar privilegios hasta el superusuario root del sistema operativo subyacente.

Recomendaciones

Ejecutar el actualizador del sistema (upcp) para llevar cPanel & WHM a las versiones objetivo fijadas (11.110.0.141, 11.134.0.53, 11.136.0.37, 11.138.0.2, WP2 11.138.1.7 o superiores).

Restringir temporalmente la capacidad de los usuarios de añadir o modificar dominios aparcados hasta aplicar la actualización.

Auditar procesos activos en el servidor y monitorear la integridad de binarios críticos en /tmp, /var/tmp y subdirectorios de usuario.

Consultar la documentación oficial y notas de publicación de cPanel para validaciones de parches específicos.

Información de la Alerta

Código:
VENCERT-2026-070
Severidad:
🔴 Crítica
Estado:
Activa
CVE:
CVE-2026-65643
Publicado:
Sept. 1, 2026
Volver a Alertas