Mehrere cPanel-Sicherheitslücken ermöglichen Zugriff auf sensible Systemressourcen
Ein schwerer Schlag für Webhosting-Umgebungen weltweit: Administratoren hetzen gegen Zeit, um eine massive Welle ücken in cPanel WebHost Manager (WHM) zu schließen.

Kurzfassung
Warum das wichtig ist
- Ein schwerer Schlag für Webhosting-Umgebungen weltweit: Administratoren hetzen gegen Zeit, um eine massive Welle ücken in cPanel WebHost Manager (WHM) zu schließen.
- Bedrohungsakteure zielen derzeit auf neu enthüllte Schwachstellen, die unbefugten Zugriff auf sensible Systemressourcen ermöglichen und einen vollständigen Kompromittierung der Server potenziell erlauben.
- Kürzlich veröffentlichte Sicherheitsupdates mit hoher Schwere, die ein kritisches Risiko für Shared-Hosting-Ökosysteme darstellen.
Zu den speziell detaillierten Bedrohungen zählt CVE-2026-29202, eine schwere Schwachstelle mit einem CVSS-Score von 8,8, die auf unzureichende Eingabevalidierung des Parameters „plugin" während eines „create_user"-API-Aufrufs zurückzuführen ist. Bei Ausnutzung dieser Schwachstelle kann ein Angreifer beliebigen Perl-Code mit den Systemrechten eines bereits authentifizierten Benutzerkontos ausfhren.
Eine weitere neu gepatchte Schwachstelle, CVE-2026-29201, ermglicht das beliebige Lesen Validierung Serverkonfigurationen fr unbefugte Betrachter sichtbar. Die Bedrohungslage fr Linux-basierte Hosting-Server wird zudem durch gleichzeitige Schwachstellen in der darunterliegenden Infrastruktursoftware erschwert. Am 7.
Mai 2026 gaben Forscher Dirty Frag" bekannt (verzeichnet unter CVE-2026-43284 und CVE-2026-43500), eine lokale Privilegien-Eskalationsschwachstelle im Page-Cache des Linux-Kernels. Kim entdeckt, weist diese Exploit hnlichkeiten mit dem berchtigten Dirty-Pipe-Bug von 2022 auf und ermglicht einem lokalen Benutzer mit niedrigen Rechten den einfachen Erwerb vollstndiger root-administrativer Kontrolle.
Darber hinaus sind E-Mail-Dienste, die mit vielen Hosting-Servern ausgeliefert werden, durch die Exim-Schwachstelle CVE-2026-40684 erheblichen Risiken ausgesetzt. Dieser Schwachstelle mittlerer Schweregrad ermöglicht es Angreifern, Verbindungsinstanzen durch das Einfügen PTR-Einträge zu stürzen, was zu einem Denial-of-Service auf Systemen führt, die musl libc verwenden.
Systemadministratoren, die, müssen das Patchen sofort priorisieren, um eine Übernahme der Server zu verhindern. Die cPanel-Updates beheben diese kritischen Pfade für Codeausführung und Privilegiensteigerung für mehrere Versionszweige, einschließlich Systeme, die Versionen 11.136.0.8 und darunter ausführen.
Sicherheitsteams sollten cPanel-, WHM- und WP Squared-Installationen schnell auf die neuesten verfügbaren Versionen aktualisieren und gleichzeitig Serverzugriffsprotokolle auf unbefugte API-Aufrufe oder ungewöhnliche lokale Dateizugriffe überprüfen, die auf eine aktive Ausnutzung hindeuten könnten. Sie uns auf
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
US-Luftwaffe erhält 600-Kilogramm-Drohnen für Einweg-Angriffseinsätze
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
ASUS und T1: Besondere Editionen der RTX 5070 und RTX 5060 Ti
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Multiple cPanel Vulnerabilities Allows Access to Sensitive System Resources
- Canonical
- https://cybersecuritynews.com/cpanel-vulnerabilities/
- Quell-URL
- https://cybersecuritynews.com/cpanel-vulnerabilities/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.
US-Luftwaffe erhält 600-Kilogramm-Drohnen für Einweg-Angriffseinsätze
Die US-Luftwaffe hat dem Kalifornien ansässigen Unternehmen AEVEX Aerospace einen Vertrag über 18,5 Millionen US-Dollar erteilt, um taktische Drohnen für Einweg-Angriffseinsätze zu liefern.
15.05.2026
Live Redaktion
ASUS und T1: Besondere Editionen der RTX 5070 und RTX 5060 Ti
ASUS hat mit Legenden , um spezielle Editionen der RTX-50-Serie fr Mittelklassebereich zu.
15.05.2026
Live Redaktion
Microsoft Edge, Windows 11 und LiteLLM erfolgreich gehackt bei Pwn2Own Berlin 2026
Das Pwn2Own Berlin 2026-Event startete mit einer Welle , die moderne Browser, Betriebssysteme und neuartige KI-Plattformen angreifen.
15.05.2026
Live RedaktionUS-Firm präsentierte weltweit erstes Farb-LiDAR: Maschinen sehen nun wie Menschen
Die US-amerikanische Technologiefirma Ouster hat kürzlich ihre digitale Lidar-Sensorfamilie Rev8 OS eingeführt und die weltweit ersten nativen Farblidar-Sensoren vorgestellt, Maschinen Sehvermögen bieten, das dem
15.05.2026
Live Redaktion