image

Nieuw beveiligingslek in cPanel en WHM laat aanvaller Perl-code uitvoeren

zondag 10 mei 2026, 13:55 door Redactie, 0 reacties

Een nieuw beveiligingslek in cPanel en WHM maakt het mogelijk voor een geauthenticeerde aanvaller om willekeurige Perl-code op de onderliggende machine uit te voeren. Er zijn updates beschikbaar gemaakt om het probleem te verhelpen. Een andere kwetsbaarheid in cPanel en WHM werd onlangs door aanvallers misbruikt om 44.000 installaties van de software te hacken. De WebHost Manager (WHM) is een interface bedoeld voor hostingproviders die daarmee servers kunnen beheren en cPanel-accounts kunnen aanmaken en beheren. CPanel is een interface bedoeld voor individuele hosting-accounts. Hostingbedrijven en systeembeheerders maken er vaak gebruik van.

Na het uitbrengen van patches voor de aangevallen kwetsbaarheid (CVE-2026-41940) kwam cPanel afgelopen vrijdag met updates voor drie nieuwe problemen. De gevaarlijkste is CVE-2026-29202. Dit lek maakt het mogelijk voor een geauthenticeerde aanvaller om willekeurige Perl-code uit te voeren. Met name op een shared hostingserver is dit een probleem, aldus hostingbedrijf Copahost. De enige vereiste is namelijk dat de aanvaller over een account beschikt, dat elke accounthouder op een shared server kan zijn. Vervolgens kan de aanvaller code uitvoeren die de gehele machine raakt, stelt Copahost.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.