「cPanel & WHM」に3件の脆弱性 - いずれも「クリティカル」
一方「CVE-2026-93029」は、WHMの「Manage SSL Hosts」インタフェースにおける格納型XSS。両脆弱性ともCVSSベーススコアは「9.0」、重要度は「クリティカル」と評価されている。
同社はアップデート「cPanel & WHM 11.138.0.11」「同11.136.0.45」「同11.134.0.61」「同11.110.0.148」にてこれら脆弱性を解消した。
また「WP Squared(WP2)」については「11.138.1.13」で対処しており、これらバージョン以降へ更新するよう呼びかけている。
(Security NEXT - 2026/10/05 )
ツイート
関連リンク
- WebPros:Security: CVE-2026-93698 Vulnerability in Multilang Adminbin - September 29, 2026 – cPanel
- WebPros:Security: CVE-2026-93697 Stored XSS in WHM's Account Modification Interfaces - September 29, 2026 – cPanel
- WebPros:Security: CVE-2026-87900 Vulnerability in WP Toolkit Database Creation - September 22, 2026 – cPanel
- WebPros International
PR
関連記事
「GitLab AI Gateway」にサンドボックス回避の脆弱性 - コマンド実行のおそれ
「Chrome」がアップデート - 脆弱性11件を解消
国内の「NetScaler」狙う攻撃も - 最新IoCで侵害確認を
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
WatchGuardの「Fireware OS」に15件の脆弱性
HPE製アクセスポイント「Instant On」に脆弱性 - 「クリティカル」5件など
「FortiMail」に深刻なゼロデイ脆弱性 - 悪用が報告、修正版は準備中
Cisco、10月7日に複数製品のセキュリティアドバイザリを公開予定
NVIDIA製GPU関連ソフトに脆弱性 - 重要度「クリティカル」も
「Apache WSS4J」に認証回避など7件の脆弱性 - 修正版が公開

