【信息安全等级保护资讯网】专注网络安全等级保护,欢迎您的光临!
等级保护咨询电话:13865983726
信息安全等级保护资讯网
了解最新等级保护动态及等保资讯
等保资讯
等保资讯 您的位置:首页>等保资讯 >
关于WebPros cPanel安全漏洞的通报
时间:2026-09-03阅读量:7来源:本站关键词:网络安全 返回列表


漏洞情况

近日,国家信息安全漏洞库(CNNVD)收到关于WebPros cPanel安全漏洞(CNNVD-2026-17225915CVE-2026-65643)情况的报送。成功利用漏洞的攻击者,可在目标服务器上以root身份执行任意代码,进而完全控制目标服务器。WebPros cPanel 11.110.0.141之前版本受此漏洞影响。目前,WebPros官方已发布新版本修复了该漏洞,建议用户及时确认产品版本,尽快采取修补措施。

漏洞介绍

WebPros cPanelWebPros公司的一款面向服务器和网站管理的Web主机控制面板软件。漏洞源于WebPros cPanel服务器后端在处理域名相关参数的流程中存在动态代码注入缺陷,持有普通cPanel账户的攻击者在登录以后,可调用相应API触发该漏洞,进而在服务器上以root身份执行任意代码。

危害影响

WebPros cPanel 11.110.0.141之前版本受此漏洞影响。

修复建议

目前,WebPros官方已发布新版本修复了该漏洞,建议用户及时确认产品版本,尽快采取修补措施。官方参考链接如下:

https://support.cpanel.net/hc/en-us/articles/42959571221527-Security-CVE-2026-65643-Park-API-Vulnerability-August-27-2026

本通报由CNNVD技术支撑单位——南京赛宁信息技术有限公司提供支持。

CNNVD将继续跟踪上述漏洞的相关情况,及时发布相关信息。如有需要,可与CNNVD联系。联系方式: cnnvd@itsec.gov.cn

(来源:CNNVD


Copyright © 2020-2021 信息安全等级保护资讯网 All Rights Reserved. 备案号码:皖ICP备19012162号-3
本站文章内容部分来源于网络转载,版权归作者所有。文章内容仅代表作者独立观点,不代表本站立场,转载目的在于传递更多信息。如有侵权,请联系删除。