Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Grave vulnerabilidad en autenticación de cPanel y WHM


cPanel corrigió una vulnerabilidad crítica de autenticación en todas sus versiones compatibles que permitía a atacantes acceder al panel de control; Namecheap bloqueó puertos TCP 2083 y 2087 como medida temporal mientras se implementan los parches en las versiones 11.110.0.97, 11.118.0.63, 11.126.0.54, 11.132.0.29, 11.136.0.5 y 11.134.0.20.




Vulnerabilidad crítica de autenticación en cPanel y WHM

cPanel ha corregido la vulnerabilidad de autenticación en todas las versiones compatibles, lo que ha provocado bloqueos de puertos por parte de Namecheap y limitaciones de acceso temporales.

Las actualizaciones solucionan un problema que afecta a varias rutas de autenticación y que podría permitir a un atacante obtener acceso al panel de control.

El problema afecta a todas las versiones compatibles, según una alerta publicada por cPanel el martes. La vulnerabilidad se ha corregido en las siguientes versiones:

  • 11.110.0.97
  • 11.118.0.63
  • 11.126.0.54
  • 11.132.0.29
  • 11.136.0.5
  • 11.134.0.20

"Si su servidor no ejecuta una versión compatible de cPanel que sea apta para esta actualización, le recomendamos encarecidamente que actualice su servidor lo antes posible, ya que también podría verse afectado", señaló cPanel.

Aunque cPanel no compartió detalles sobre la vulnerabilidad, la empresa de alojamiento web y registro de dominios Namecheap reveló que "se relaciona con una vulnerabilidad de autenticación que podría permitir el acceso no autorizado al panel de control".

Como medida de precaución, la empresa ha aplicado una regla de firewall para bloquear el acceso a los puertos TCP 2083 y 2087. Esta medida, según indicó, restringirá temporalmente el acceso de los clientes a sus interfaces de cPanel y WHM hasta que se aplique el parche completo. "Nuestro equipo está monitoreando activamente la situación y aplicará el parche oficial en todos los servidores compatibles tan pronto como esté disponible", señaló Namecheap. "El acceso a sus paneles de control se restablecerá inmediatamente una vez que el parche se haya implementado correctamente".



Vía:
http://blog.segu-info.com.ar/2026/04/vulnerabilidad-critica-de-autenticacion.html

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.