Autorité Nationale de Cybersécurité

27-09-2026

BULLETIN D'ALERTES




Object

Vulnérabilités dans cPanel & WHM et WP Toolkit

Réference 1504
Date de Publication 2026-09-24
Sévérité Critique


IMPACT :

  • Exécution de code arbitraire ;

  • Élévation de privilèges ;

  • Atteinte à la confidentialité, l’intégrité et la disponibilité des systèmes ; 

 

SYSTÉME AFFECTÉ :

  • cPanel et WebHost Manager (WHM) versions antérieures à 11.134.0.57 ;
  • cPanel et WebHost Manager (WHM) versions antérieures à 11.136.0.41 ;
  • cPanel et WebHost Manager (WHM) versions antérieures à 11.138.0.8 ;
  • WP Toolkit versions antérieures à 6.11.3 ; 

DÉSCRIPTION :

Plusieurs vulnérabilités critiques ont été identifiées dans cPanel & WHM et WP Toolkit. Leur exploitation pourrait permettre à un attaquant d’exécuter du code arbitraire avec les privilèges « root » et d’apporter des modifications non autorisées aux bases de données associées à d’autres comptes cPanel.

SOLUTION :

Mettre à jour cPanel & WHM et WP Toolkit (se référer à la documentation).

DOCUMENTATION :

  • Bulletins de sécurité cPanel du 23 Septembre 2026 :  

https://support.cpanel.net/hc/en-us/articles/43591715125271

https://support.cpanel.net/hc/en-us/articles/43597969409943

https://support.cpanel.net/hc/en-us/articles/43502940099991

https://nvd.nist.gov/vuln/detail/cve-2026-87900 

  • CVE-2026-68490:

https://nvd.nist.gov/vuln/detail/cve-2026-68490