cPanel retter tre alvorlige sårbarheter i cPanel og WHM

cPanel har sluppet sikkerhetsoppdateringer for tre sårbarheter i cPanel og WHM. CVE-2026-29201 kan gi angripere lesetilgang til filer, CVE-2026-29202 kan gi kjøring av kode, og CVE-2026-29203 kan gi utvidede rettigheter på sårbare systemer. Det er ikke rapportert om aktiv utnyttelse.

Hva det betyr for virksomheten

cPanel og WHM administrerer ofte mange kundenettsteder på samme server. En feil her rammer derfor sjelden bare ett område av gangen. De fleste norske virksomheter berøres indirekte, gjennom webhotellet de bruker, og har da ingen egen mulighet til å patche. Da blir spørsmålet til leverandøren det eneste tiltaket dere selv rår over.

Berigo anbefaler

  • Spør webhotellet eller driftsleverandøren skriftlig om når oppdateringen ble installert.
  • Oppdater selv umiddelbart hvis dere drifter cPanel eller WHM i egen regi.
  • Sørg for at administrasjonsgrensesnittene ikke er åpent tilgjengelige fra internett.
  • Kontroller at dere har sikkerhetskopier av nettsteder og databaser som ligger utenfor den samme serveren.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt