CNNVD关于WebPros cPanel安全漏洞的通报

· 2026-09-01 17:11 · 2 阅读

原创 CNNVD 2026-09-01 17:11 北京

近日,国家信息安全漏洞库(CNNVD)收到关于WebPros cPanel安全漏洞(CNNVD-2026-17225915、CVE-2026-65643)情况的报送。

图片

图片

点击蓝字 关注我们

图片

漏洞情况

近日,国家信息安全漏洞库(CNNVD)收到关于WebPros cPanel安全漏洞(CNNVD-2026-17225915、CVE-2026-65643)情况的报送。成功利用漏洞的攻击者,可在目标服务器上以root身份执行任意代码,进而完全控制目标服务器。WebPros cPanel 11.110.0.141之前版本受此漏洞影响。目前,WebPros官方已发布新版本修复了该漏洞,建议用户及时确认产品版本,尽快采取修补措施。

漏洞介绍

WebPros cPanel是WebPros公司的一款面向服务器和网站管理的Web主机控制面板软件。漏洞源于WebPros cPanel服务器后端在处理域名相关参数的流程中存在动态代码注入缺陷,持有普通cPanel账户的攻击者在登录以后,可调用相应API触发该漏洞,进而在服务器上以root身份执行任意代码。

危害影响

WebPros cPanel 11.110.0.141之前版本受此漏洞影响。

修复建议

目前,WebPros官方已发布新版本修复了该漏洞,建议用户及时确认产品版本,尽快采取修补措施。官方参考链接如下:

https://support.cpanel.net/hc/en-us/articles/42959571221527-Security-CVE-2026-65643-Park-API-Vulnerability-August-27-2026

本通报由CNNVD技术支撑单位——南京赛宁信息技术有限公司提供支持。

CNNVD将继续跟踪上述漏洞的相关情况,及时发布相关信息。如有需要,可与CNNVD联系。联系方式: cnnvd@itsec.gov.cn

图片

跳转微信打开