This article was collected and archived by Digital Sovereignty Watch from an institutional or public source relevant to digital sovereignty, technology policy, cybersecurity, cloud services, artificial intelligence or European regulation.
Cybersecurity
Ievainojamība cPanel & WHM programmatūrā
cPanel & WHM domēnu piesaistīšanas (domain parking) funkcijā ir atklāta ievainojamība CVE-2026-65643. Tā ļauj autentificētam cPanel lietotājam, kuram ir tiesības pievienot piesaistītos (parked) vai papildu (addon) domēnus, izveidot failus uz servera, apejot paredzētos piekļuves ierobežojumus. Ievainojamības sekmīgas izmantošanas gadījumā uzbrucējs var panākt koda izpildi ar sistēmas administratora (root) tiesībām. Tādējādi iespējams iegūt pilnu kontroli pār serveri un piekļūt visiem tajā izvietotajiem lietotāju kontiem, tīmekļvietnēm un datubāzēm, kā arī mainīt vai dzēst tajos esošo informāciju. Aicinām pēc iespējas ātrāk uzstādīt pieejamos drošības atjauninājumus, ja tas vēl nav izdarīts. Vairāk informācijas: https://support.cpanel.net/hc/en-us/articles/42959571221527-Security-CVE-2026-65643-Vulnerability-in-cPanel-s-Domain-Parking-Functionality-August-27-2026