Autorité Nationale de Cybersécurité
27-09-2026
BULLETIN D'ALERTES
| Object | Vulnérabilités dans cPanel & WHM et WP Toolkit |
|---|---|
| Réference | 1504 |
| Date de Publication | 2026-09-24 |
| Sévérité | Critique |
IMPACT :
-
Exécution de code arbitraire ;
-
Élévation de privilèges ;
-
Atteinte à la confidentialité, l’intégrité et la disponibilité des systèmes ;
SYSTÉME AFFECTÉ :
- cPanel et WebHost Manager (WHM) versions antérieures à 11.134.0.57 ;
- cPanel et WebHost Manager (WHM) versions antérieures à 11.136.0.41 ;
- cPanel et WebHost Manager (WHM) versions antérieures à 11.138.0.8 ;
- WP Toolkit versions antérieures à 6.11.3 ;
DÉSCRIPTION :
Plusieurs vulnérabilités critiques ont été identifiées dans cPanel & WHM et WP Toolkit. Leur exploitation pourrait permettre à un attaquant d’exécuter du code arbitraire avec les privilèges « root » et d’apporter des modifications non autorisées aux bases de données associées à d’autres comptes cPanel.
SOLUTION :
Mettre à jour cPanel & WHM et WP Toolkit (se référer à la documentation).
DOCUMENTATION :
- Bulletins de sécurité cPanel du 23 Septembre 2026 :
https://support.cpanel.net/hc/en-us/articles/43591715125271
https://support.cpanel.net/hc/en-us/articles/43597969409943
https://support.cpanel.net/hc/en-us/articles/43502940099991
-
CVE-2026-87899:
- CVE-2026-87900 :
https://nvd.nist.gov/vuln/detail/cve-2026-87900
- CVE-2026-68490: