Numéro de série : AV26-908
Date : 10 septembre 2026
En date du 10 septembre 2026, WebPros est touché par des vulnérabilités dans les produits suivants: :
- cPanel & WebHost Manager (WHM) software
- Versions antérieures à la version 11.110.0.143
- Versions antérieures à la version 11.134.0.55
- Versions antérieures à la version 11.136.0.39
- Versions antérieures à la version 11.138.0.4
- Versions antérieures à la version WP2: 11.138.1.9
- ConfigServer Security & Firewall (CSF) software
- Versions 14.00 à 16.29 (CVE-2026-65638)
- Versions 2.15 à 16.29 (CVE-2026-65639)
Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.
- Security: CVE-2026-67401 SQL Injection Vulnerability in cPanel's EmailTrack Functionality - September 8, 2026 (en anglais seulement)
- Security: CVE-2026-65638 CSF Security Release (en anglais seulement)
- Security: CVE-2026-65639 CSF Security Release (en anglais seulement)
- cPanel Security (en anglais seulement)