cPanel 已發布更新,以修補 cPanel 和 Web Host Manager (WHM) 中的三項漏洞,這些漏洞可能被利用來實現權限提升、程式碼執行和阻斷服務攻擊。

漏洞列表如下:

這些缺陷已在以下版本中修補:

cPanel 已發布 110.0.114 作為直接更新,適用於仍在使用 CentOS 6 或 CloudLinux 6 的客戶。建議用戶更新至最新版本以獲得最佳防護。

雖然沒有證據顯示這些漏洞已被實際利用,但此次披露發生在該產品的另一項嚴重漏洞 (CVE-2026-41940) 被威脅行為者作為零日漏洞利用,用於散播 Mirai 變種和一種名為 Sorry 的勒索軟體變種的幾天後。

cPanel 和 WHM 發布更新修補三項新漏洞 — 立即套用cPanel 和 WHM 發布更新修補三項新漏洞 — 立即套用cPanel 和 WHM 發布更新修補三項新漏洞 — 立即套用cPanel 和 WHM 發布更新修補三項新漏洞 — 立即套用