Neue Sicherheitslücken in cPanel und WHM ermöglichen Code-Ausführung und DoS-Angriffe
cPanel hat drei kritische Sicherheitslücken mit den CVE-Nummern CVE-2026-29201, CVE-2026-29202 und CVE-2026-29203 offengelegt, die das weit verbreitete Web-Hosting-Steuerungspanel cPanel & WHM sowie die Squared (WP2)-

Kurzfassung
Warum das wichtig ist
- cPanel hat drei kritische Sicherheitslücken mit den CVE-Nummern CVE-2026-29201, CVE-2026-29202 und CVE-2026-29203 offengelegt, die das weit verbreitete Web-Hosting-Steuerungspanel cPanel & WHM sowie die Squared (WP2)-
- Mai 2026 behoben und ermöglichen Serverangriffen durch beliebige Dateizugriffe, Perl-Code-Injektionen und Denial-of-Service (DoS)-Angriffe, sodass Hosting-Anbieter und Serveradministratoren eine sofortige Aktualisierung dringend benötigen.
- Im April wurde eine weitere cPanel-Schwachstelle, die als CVE-2026-41940 registriert ist, bereits in der Praxis ausgenutzt, was Angreifern ermöglichte, Authentifizierungsmechanismen vollständig zu umgehen.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
cPanel hat drei kritische Sicherheitslücken mit den CVE-Nummern CVE-2026-29201, CVE-2026-29202 und CVE-2026-29203 offengelegt, die das weit verbreitete Web-Hosting-Steuerungspanel cPanel & WHM sowie die...
Warum relevant
CVE-2026-29201: Beliebiger Dateizugriff durch Pfadtraversierung Die erste Schwachstelle befindet sich im Aufruf feature::LOADFEATUREFILE im Verzeichnis adminbin, der den Dateinamen-Parameter für Features nicht...
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
CVE-2026-29201: Beliebiger Dateizugriff durch Pfadtraversierung Die erste Schwachstelle befindet sich im Aufruf feature::LOADFEATUREFILE im Verzeichnis adminbin, der den Dateinamen-Parameter für Features nicht ausreichend validiert.
Ein Angreifer kann einen relativen Pfad als Argument übergeben, wodurch eine beliebige Datei auf dem Server für alle Benutzer lesbar wird. Dieser Typ, einschließlich Konfigurationsdateien, Anmeldedaten und private Schlüssel, freilegen und Angreifern so einen Einstiegspunkt für eine tiefere Kompromittierung bieten.
CVE-2026-29202: Perl-Code-Injection im User-Creation-API. Der zweite und schwerwiegendste Fehler ist eine Perl-Code-Injection-Schwachstelle, die in der create_user-API-Aufruf entdeckt wurde und speziell mit dem Parameter plugin zusammenhängt.

Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/cpanel-and-whm-flaws/
- Quell-URL
- https://cybersecuritynews.com/cpanel-and-whm-flaws/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Hongkong fordert ein Verbot sozialer Medien für Personen unter 16 Jahren
Experten und Abgeordnete in Hongkong fordern gesetzliche Beschränkungen für den Social-Media-Konsum 16 Jahren, um Cybermobbing und digitale Abhängigkeit zu bekämpfen, was durch eine Umfrage des New Youth Forums mit 686 Befragten gestützt wird, wonach 61,8 Prozent der Teilnehmer ein Verbot befürworten. Während Vertreter des Hong-Kong-Büros für Innovation, Technologie und Industrie derzeit nur Leitlinien zur Inhaltsfilterung und Altersverifizierung prüfen, zeigen Umfragedaten deutliche Meinungsunterschiede zwischen den Altersgruppen, wobei rund 70 Prozent der über 40-Jährigen die Regulierung unterstützen, während 51,7 Prozent der 18- bis 29-Jährigen dagegen sind.
08.08.2026




