Unter bestimmten Voraussetzungen können Angreifer cPanel/WHM attackieren und als root-Nutzer Schadcode ausführen. Dagegen gerüstete Versionen stehen zum Download bereit.
Attacken mit weitreichenden Folgen
Einer Warnmeldung des Softwareentwicklers zufolge muss ein Angreifer bereits authentifiziert sein und Zugriff auf die Parked- oder Addon-Domains-Verwaltungsfunktion haben. Ist das gegeben, kann er auf einem nicht näher beschriebenen Weg eigene Dateien auf einen Server schieben.
Das endet dann in der Ausführung von Schadcode mit root-Rechten. Im Anschluss erlangen Angreifer die volle Kontrolle über Systeme. Bislang gibt es seitens der Entwickler keine Hinweise, dass Angreifer die Sicherheitslücke (CVE-2026-65643) bereits ausnutzen.
Bislang steht eine Einstufung nach CVSS Score und damit auch eine Einschätzung des Bedrohungsgrads aus. Aufgrund der weitreichenden Auswirkungen nach erfolgreichen Angriffen liegt eine kritische Einstufung nahe.






