Autorité Nationale de Cybersécurité

31-08-2026

BULLETIN D'ALERTES




Object Vulnérabilité affectant cPanel & WHM
Réference 1497
Date de Publication 2026-08-31
Sévérité Critique


IMPACT :

  • Création de fichiers arbitraires sur le serveur
  • Exécution de code en tant qu'utilisateur root
  • Prise de contrôle totale du serveur et de l'ensemble des comptes hébergés

SYSTÉME AFFECTÉ :

cPanel & WHM — toutes les versions supportées

DÉSCRIPTION :

Une vulnérabilité critique a été corrigée dans cPanel & WHM, affectant la fonctionnalité de gestion des domaines parqués. Un titulaire de compte authentifié disposant du droit d'ajouter des domaines parqués ou additionnels peut créer des fichiers arbitraires sur le serveur, ce qui peut conduire à une exécution de code avec les privilèges root et à une prise de contrôle complète du serveur.

SOLUTION :

Mettre à jour cPanel & WHM vers l'une des versions corrigées suivantes :

  • 11.110.0.141 ou une version ultérieure
  • 11.134.0.53 ou une version ultérieure
  • 11.136.0.37 ou une version ultérieure
  • 11.138.0.2 ou une version ultérieure
  • WP2 : 11.138.1.7 ou une version ultérieure

DOCUMENTATION :

Avis de sécurité cPanel du 27 août 2026 :

CVE-2026-65643 :