Kriittinen haavoittuvuus cPanel ja WHM -tuotteissa | Traficom

Kriittinen haavoittuvuus cPanel ja WHM -tuotteissa

30. huhtikuuta 2026 klo 11.14

cPanel ja WHM -tuotteissa on julkaistu kriittinen haavoittuvuus, jota hyödyntämällä autentikoimattoman hyökkääjän on mahdollista saada admin-/root-tason oikeudet hallintapaneeliin. Haavoittuvuuden hyväksikäyttöä on nähty Suomessa ja maailmalla. Päivitä haavoittuvat järjestelmät välittömästi.

Haavoittuvuuden yhteenveto

  • Haavoittuvuus: 9/2026
  • Vakavuus: Kriittinen (CVSS 9.8)
  • Kohde: cPanel WHM 110.0.x - 136.0.x
  • Vaikutus: Mahdollistaa autentikoimattomalle hyökkääjälle pääkäyttäjätason oikeudet palvelimelle.
  • Korjaustoimet: Asenna päivitys välittömästi

Haavoittuvuuden kohde

Haavoittuvuus koskee kaikkia 11.40 uudempia versioita Cpanel-ohjelmistosta mukaan lukien DNSOnly. 

Mistä on kysymys? 

cPanel ja WHM -tuotteissa oleva kriittinen haavoittuvuus mahdollistaa autentikoimattomalle hyökkääjälle pääkäyttäjä-tason oikeudet palvelimelle. Tätä kautta hyökkääjällä on mahdollisuus muuttaa verkkosivujen sisältöä sekä konfiguraatioita, ajaa verkkosivut kokonaan alas sekä päästä käsiksi tietokantoihin. 

Mitä voin tehdä? 

Valmistaja on julkaissut korjaavat päivitykset. Korjaavien päivitysten asentaminen on syytä tehdä välittömästi. 

  • cPanel & WHM 110.0.x - päivitä versioon 11.110.0.97
  • cPanel & WHM 118.0.x - päivitä versioon 11.118.0.63  
  • cPanel & WHM 126.0.x - päivitä versioon 11.126.0.54
  • cPanel & WHM 132.0.x - päivitä versioon 11.132.0.29
  • cPanel & WHM 134.0.x - päivitä versioon 11.134.0.20
  • cPanel & WHM 136.0.x - päivitä versioon 11.136.0.5