[WID-SEC-2025-2710] cPanel cPanel/WHM: Schwachstelle ermöglicht Privilegieneskalation CVSS Base Score 8.8 (hoch) CVSS Temporal Score 7.7 (hoch) Remoteangriff nein Datum 01.12.2025 Stand UPDATE 01.04.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Windows Produktbeschreibung cPanel ist eine Software für die Verwaltung von Webhosting Auftritten. Die Software ermöglicht es dem Endanwender, Statistiken einzusehen, neue Benutzeraccounts anzulegen, Maileinstellungen zu verändern und vieles mehr. Produkte UPDATE 31.03.2026 cPanel cPanel/WHM <110.0.93 cPanel cPanel/WHM <126.0.50 01.12.2025 cPanel cPanel/WHM <126.0.37 cPanel cPanel/WHM <110.0.80 cPanel cPanel/WHM <130.0.16 cPanel cPanel/WHM <132.0.4 cPanel cPanel/WHM <118.0.61 Angriff Angriff Ein lokaler Angreifer kann eine Schwachstelle in cPanel cPanel/WHM ausnutzen, um seine Privilegien zu erhöhen. CVE Informationen Versionshistorie Feedback zum Advisory geben
A local privilege escalation vulnerability in cPanel/WHM (CVSS 8.8) allows an authenticated attacker to elevate their privileges on the system. The advisory was updated on April 1, 2026, with mitigations available, and it affects numerous specific version ranges including cPanel/WHM versions below 110.0.93, 126.0.50, 130.0.16, and 132.0.4.