Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「cPanel & WHM」に3件の脆弱性 - いずれも「クリティカル」

一方「CVE-2026-93029」は、WHMの「Manage SSL Hosts」インタフェースにおける格納型XSS。両脆弱性ともCVSSベーススコアは「9.0」、重要度は「クリティカル」と評価されている。

同社はアップデート「cPanel & WHM 11.138.0.11」「同11.136.0.45」「同11.134.0.61」「同11.110.0.148」にてこれら脆弱性を解消した。

また「WP Squared(WP2)」については「11.138.1.13」で対処しており、これらバージョン以降へ更新するよう呼びかけている。

(Security NEXT - 2026/10/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

「GitLab AI Gateway」にサンドボックス回避の脆弱性 - コマンド実行のおそれ
「Chrome」がアップデート - 脆弱性11件を解消
国内の「NetScaler」狙う攻撃も - 最新IoCで侵害確認を
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
WatchGuardの「Fireware OS」に15件の脆弱性
HPE製アクセスポイント「Instant On」に脆弱性 - 「クリティカル」5件など
「FortiMail」に深刻なゼロデイ脆弱性 - 悪用が報告、修正版は準備中
Cisco、10月7日に複数製品のセキュリティアドバイザリを公開予定
NVIDIA製GPU関連ソフトに脆弱性 - 重要度「クリティカル」も
「Apache WSS4J」に認証回避など7件の脆弱性 - 修正版が公開