Sécurité 176 Récemment mis à jour 3 min de lecture

Sécurité : CVE-2026-41940 - cPanel & WHM / Mise à jour de sécurité WP2 - Nabtech

Cet article a été traduit automatiquement.

Sécurité : CVE-2026-41940 - cPanel & WHM / Mise à jour de sécurité WP2

Mise à jour de sécurité critique : CVE-2026-41940

Étapes essentielles pour sécuriser vos serveurs et comptes | Mis à jour il y a 8 heures

Chers clients précieux,

Nous vous écrivons pour vous informer d'une vulnérabilité de sécurité critique récemment identifiée dans la plateforme cPanel & WHM, documentée sous l'identifiant CVE-2026-41940. Une action immédiate est nécessaire pour protéger vos systèmes et données.

Urgent

Une vulnérabilité significative de contournement d'authentification a été découverte, impactant plusieurs versions de cPanel. Les systèmes qui ne sont pas mis à jour sont à risque d'exploitation.

Versions impactées

La vulnérabilité identifiée affecte toutes les versions publiées après 11.40. Des mises à jour immédiates sont cruciales pour les versions suivantes de cPanel & WHM :

  • 11.86.0.41
  • 11.110.0.97
  • 11.118.0.63
  • 11.126.0.54
  • 11.130.0.19
  • 11.132.0.29
  • 11.134.0.20
  • 11.136.0.5

Le correctif de sécurité s'étend également à WP Squared, avec la version 136.1.7 recevant des mises à jour.

Étapes pour les administrateurs de serveur

Suivez ces étapes immédiatement pour sécuriser votre serveur :

  1. Exécutez le script de mise à jour : /scripts/upcp --force
  2. Vérifiez la version de build mise à jour : /usr/local/cpanel/cpanel -V
  3. Redémarrez le service cPanel pour appliquer les modifications : /scripts/restartsrv_cpsrvd --hard
  4. Pour CentOS 6 / CloudLinux 6 (utilisant la version 110.0.50), mettez à jour directement : whmapi1 set_tier tier=11.110.0.103
  5. Assurez-vous que les préférences de mise à jour de cPanel sont correctement configurées. Des mises à jour manuelles peuvent être nécessaires pour des configurations personnalisées spécifiques.

Recommandations supplémentaires

Pour améliorer la sécurité, envisagez ce qui suit :

  • Bloquez le trafic entrant sur les ports 2083, 2087, 2095 et 2096.
  • Si vous ne pouvez pas mettre à jour, arrêtez temporairement les services : whmapi1 configureservice...

Actions pour les clients de compte d'hébergement

Nos systèmes sont réinitialisés sur la sauvegarde la plus stable disponible. Nous vous exhortons à changer immédiatement vos mots de passe de compte pour renforcer la sécurité.

Détection et atténuation

Utilisez le script fourni pour scanner les éventuelles violations de sécurité :

#!/bin/bash
# Scan for compromised session files
SESSIONS_DIR="/var/cpanel/sessions"
...

Exécutez le script pour identifier tout indicateur de compromission et prenez les mesures appropriées.

Article complet et ressources supplémentaires

Des informations détaillées et des références de commande sont disponibles dans l'avis de sécurité complet de cPanel.

Besoin d'assistance ?

Si vous avez besoin d'une assistance supplémentaire ou si vous avez des questions, n'hésitez pas à contacter notre équipe de support technique. Votre sécurité reste notre priorité.

Articles connexes

Discussion

Chargement de la discussion…