Vulnerabilidad crítica en cPanel y WHM permite escalada a root

Una vulnerabilidad en cPanel y WHM, el panel de control para alojamiento web ampliamente utilizado, permite a un usuario autenticado con privilegios bajos obtener acceso como root en el servidor subyacente. La falla, presente en la funcionalidad de «domain parking», posibilita la creación arbitraria de archivos en cualquier ubicación del sistema, lo que conduce a ejecución remota de código con privilegios elevados. Afecta a todos los entornos de hosting compartido y revendedor donde dicha funcionalidad esté habilitada.

CVE y severidad

  • Identificador: CVE-2026-65643
  • Severidad: Crítica
  • Vector de ataque: Autenticación previa con permisos para agregar dominios estacionados o adicionales
  • Impacto: Escalada de privilegios a root, ejecución arbitraria de código y compromiso total del servidor

Productos afectados

Fabricante Producto Versiones afectadas
cPanel, L.L.C. cPanel y WHM Todas las versiones soportadas anteriores a:
  • 11.110.0.141
  • 11.134.0.53
  • 11.136.0.37
  • 11.138.0.2
  • WP2 11.138.1.7 (para servidores en este track de actualización)

Las ramas fuera de soporte (end-of-life) no reciben parches.

Solución

Actualizar a las versiones parcheadas de cPanel y WHM: 11.110.0.141 o posterior, 11.134.0.53 o posterior, 11.136.0.37 o posterior, 11.138.0.2 o posterior, o WP2 11.138.1.7 o posterior.

Recomendaciones

Los administradores deben aplicar las actualizaciones de inmediato, priorizando servidores en entornos multiinquilino. Se recomienda revisar y restringir temporalmente los permisos para agregar dominios estacionados o adicionales en servidores que aún no hayan sido parcheados. Verificar la versión instalada y confirmar la aplicación exitosa del parche tras la actualización.

Workarounds

  • Restringir los permisos para agregar dominios estacionados o adicionales a cuentas de confianza hasta aplicar el parche.
  • Monitorear la creación de archivos sospechosos en ubicaciones críticas del sistema.

Referencias