Falha crítica no cPanel pode dar acesso root ao servidor: atualize agora

Uma nova vulnerabilidade crítica no cPanel & WHM foi divulgada nesta semana e merece atenção principalmente de quem administra servidores de hospedagem.

Identificada como CVE-2026-65643, a falha afeta a funcionalidade de domínios estacionados e adicionais do cPanel e pode permitir que um usuário autenticado crie arquivos arbitrários dentro do servidor.

O problema fica bem mais sério quando olhamos para o impacto disso.

Segundo o próprio cPanel, uma exploração bem-sucedida pode resultar em execução de código como root, dando ao invasor controle completo do servidor.

Isso significa potencial acesso a outros sites, contas e bancos de dados hospedados na mesma máquina.

Quem é afetado?

Segundo o comunicado oficial, todas as versões atualmente suportadas do cPanel & WHM foram afetadas.

O cPanel já disponibilizou versões corrigidas:

  • 11.110.0.141 ou superior
  • 11.134.0.53 ou superior
  • 11.136.0.37 ou superior
  • 11.138.0.2 ou superior
  • WP Squared 11.138.1.7 ou superior

Quem administra um servidor com cPanel deve verificar a versão instalada e aplicar a atualização o quanto antes.

Servidores configurados para receber atualizações automáticas devem receber a correção, mas não custa conferir — principalmente em ambientes onde atualizações foram desativadas ou versões foram fixadas manualmente.

Por que uma falha dessas é tão séria?

Em uma hospedagem compartilhada, vários clientes podem utilizar o mesmo servidor.

Normalmente essas contas são isoladas umas das outras. O problema de uma vulnerabilidade que permite alcançar privilégios de root é justamente quebrar essa barreira.

Root é, basicamente, o nível máximo de acesso em um servidor Linux.

Se um invasor consegue chegar até ele, deixa de ser apenas um problema de “um site hackeado” e passa a existir a possibilidade de comprometimento de praticamente toda a máquina.

E esse caso também mostra uma coisa importante:

manter um site online não é apenas instalar WordPress e esquecer que existe um servidor por trás dele.

Sistema operacional, painel de controle, servidor web, banco de dados, PHP e diversos outros componentes precisam ser acompanhados e atualizados constantemente.

Tenho um site. Preciso me preocupar com isso?

Se você utiliza uma hospedagem gerenciada, normalmente é justamente a empresa de hospedagem que precisa lidar com a infraestrutura por trás do seu site.

Agora, se você administra seu próprio VPS ou servidor com cPanel, vale verificar imediatamente qual versão está instalada.

O próprio cPanel recomenda atualizar para uma das versões corrigidas mais recentes.

A vulnerabilidade foi divulgada oficialmente em 27 de agosto de 2026, portanto é uma atualização que não deve ser adiada.

É exatamente por isso que hospedagem não deveria dar trabalho

Para quem só quer manter um site, blog ou projeto online, ter que acompanhar CVEs, atualizações de painel, servidor web, PHP, banco de dados, certificados e configurações de segurança pode virar praticamente outro trabalho.

É justamente aí que serviços de hospedagem gerenciada fazem sentido.

Hospede seu site na Tribufu Cloud

Na Tribufu Cloud, a ideia é que você cuide do seu site enquanto nós cuidamos da infraestrutura por trás dele.

Servidor, atualizações, configuração, certificados e manutenção do ambiente não deveriam ser uma preocupação diária para quem só quer colocar seu projeto no ar.

Além de simplificar a hospedagem, manter a infraestrutura administrada e atualizada ajuda a reduzir a exposição a vulnerabilidades como a descoberta agora no cPanel.

Você cuida do seu site. A gente cuida do servidor.

Conheça as opções de hospedagem da Tribufu Cloud:

https://cloud.tribufu.com


Fonte

cPanel — CVE-2026-65643 Vulnerability in cPanel’s Domain Parking Functionality, publicada em 27 de agosto de 2026.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Rolar para cima