Sécurité : CVE-2026-41940 - cPanel & WHM / Mise à jour de sécurité WP2 - Nabtech
Cet article a été traduit automatiquement.
Sécurité : CVE-2026-41940 - cPanel & WHM / Mise à jour de sécurité WP2
Mise à jour de sécurité critique : CVE-2026-41940
Étapes essentielles pour sécuriser vos serveurs et comptes | Mis à jour il y a 8 heures
Chers clients précieux,
Nous vous écrivons pour vous informer d'une vulnérabilité de sécurité critique récemment identifiée dans la plateforme cPanel & WHM, documentée sous l'identifiant CVE-2026-41940. Une action immédiate est nécessaire pour protéger vos systèmes et données.
Urgent
Une vulnérabilité significative de contournement d'authentification a été découverte, impactant plusieurs versions de cPanel. Les systèmes qui ne sont pas mis à jour sont à risque d'exploitation.
Versions impactées
La vulnérabilité identifiée affecte toutes les versions publiées après 11.40. Des mises à jour immédiates sont cruciales pour les versions suivantes de cPanel & WHM :
- 11.86.0.41
- 11.110.0.97
- 11.118.0.63
- 11.126.0.54
- 11.130.0.19
- 11.132.0.29
- 11.134.0.20
- 11.136.0.5
Le correctif de sécurité s'étend également à WP Squared, avec la version 136.1.7 recevant des mises à jour.
Étapes pour les administrateurs de serveur
Suivez ces étapes immédiatement pour sécuriser votre serveur :
- Exécutez le script de mise à jour :
/scripts/upcp --force - Vérifiez la version de build mise à jour :
/usr/local/cpanel/cpanel -V - Redémarrez le service cPanel pour appliquer les modifications :
/scripts/restartsrv_cpsrvd --hard - Pour CentOS 6 / CloudLinux 6 (utilisant la version 110.0.50), mettez à jour directement :
whmapi1 set_tier tier=11.110.0.103 - Assurez-vous que les préférences de mise à jour de cPanel sont correctement configurées. Des mises à jour manuelles peuvent être nécessaires pour des configurations personnalisées spécifiques.
Recommandations supplémentaires
Pour améliorer la sécurité, envisagez ce qui suit :
- Bloquez le trafic entrant sur les ports 2083, 2087, 2095 et 2096.
- Si vous ne pouvez pas mettre à jour, arrêtez temporairement les services :
whmapi1 configureservice...
Actions pour les clients de compte d'hébergement
Nos systèmes sont réinitialisés sur la sauvegarde la plus stable disponible. Nous vous exhortons à changer immédiatement vos mots de passe de compte pour renforcer la sécurité.
Détection et atténuation
Utilisez le script fourni pour scanner les éventuelles violations de sécurité :
#!/bin/bash
# Scan for compromised session files
SESSIONS_DIR="/var/cpanel/sessions"
...
Exécutez le script pour identifier tout indicateur de compromission et prenez les mesures appropriées.
Article complet et ressources supplémentaires
Des informations détaillées et des références de commande sont disponibles dans l'avis de sécurité complet de cPanel.
Besoin d'assistance ?
Si vous avez besoin d'une assistance supplémentaire ou si vous avez des questions, n'hésitez pas à contacter notre équipe de support technique. Votre sécurité reste notre priorité.
Articles connexes
- Comment protéger les images de site Web contre l'affichage sur un site Web externe
- Comment protéger par mot de passe un répertoire dans cPanel
- Comment restreindre l'accès aux répertoires par adresse IP
- Comment bloquer une adresse IP pour refuser l'accès à votre site Web
- Comment désactiver l'authentification à deux facteurs sur votre compte cPanel
- Réinitialisation de mot de passe perdu - Nabtech
- Sécurité du site Web SiteLock - Nabtech
- NordVPN - Nabtech
Cet article a-t-il été utile ?
Discussion
Chargement de la discussion…
Connectez-vous pour rejoindre la discussion.