Direct naar de inhoud

Tag: cPanel

cPanel kwetsbaarheid: root via CalDAV/CardDAV

Een cPanel kwetsbaarheid in CalDAV/CardDAV kan een gebruiker met een cPanel-account code als root laten draaien en zo complete controle krijgen. Daarnaast zijn er issues in WP Toolkit en in kalender/contacttoegang.

LiteSpeed Enterprise: mogelijk root via hosting account

cPanel waarschuwt voor een kritieke fout in LiteSpeed Web Server Enterprise die een hostingaccount roottoegang kan geven op een gedeelde server. Update naar 6.3.7 en check je updatepad, want automatische uitrol kan vertraging oplopen.

CVE-2026-67401: cPanel bug met root-toegang

cPanel heeft CVE-2026-67401 gepatcht, een kwetsbaarheid waardoor een hostingaccount met mailgerelateerde rechten code kan laten uitvoeren als root. Voor servers zonder directe update blijft noodmaatregelen en verhoogde controle nodig.

cPanel kritieke fout: SQL als database-root

cPanel heeft een kritieke beveiligingsfout gepatcht waarmee geauthenticeerde hostingklanten SQL konden uitvoeren in een database-rootcontext. Het advies: update direct of zet tijdelijk MySQL-functionaliteit uit via cPanel/WHM.