Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

He aquí por qué Slate reemplazó las baterías de sus camionetas eléctricas económicas

CISA advierte que se está explotando activamente un defecto crítico en Lantronix EDS5000

Deezer anuncia una nueva función que permitirá a los fans remezclar canciones con el consentimiento del artista

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»cPanel WHM lanza correcciones para 3 nuevas vulnerabilidades – Parche ahora
Identidad

cPanel WHM lanza correcciones para 3 nuevas vulnerabilidades – Parche ahora

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commayo 9, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan9 de mayo de 2026Vulnerabilidades / Alojamiento web

cPanel ha publicado actualizaciones que abordan tres vulnerabilidades en cPanel y Web Host Manager (WHM). Estas vulnerabilidades pueden explotarse para lograr escalada de privilegios, ejecución de código y denegación de servicio.

Aquí está la lista de vulnerabilidades:

CVE-2026-29201 (puntuación CVSS: 4,3): la validación de entrada insuficiente del nombre del archivo de función en la llamada al contenedor de administración «feature::LOADFEATUREFILE» permite leer archivos arbitrarios. CVE-2026-29202 (puntuación CVSS: 8,8): la validación de entrada insuficiente del parámetro «plugin» en la llamada «create_user API» puede provocar la ejecución arbitraria de código Perl en nombre de un usuario del sistema para una cuenta autenticada. CVE-2026-29203 (Puntuación CVSS: 8,8): una vulnerabilidad de manejo de enlaces simbólicos inseguros permite a los usuarios cambiar permisos en archivos arbitrarios usando chmod, lo que podría resultar en una denegación de servicio o una escalada de privilegios.

Las deficiencias se han solucionado en las siguientes versiones:

cPanel y WHM – 11.136.0.9 y posteriores 11.134.0.25 y posteriores 11.132.0.31 y posteriores 11.130.0.22 y posteriores 11.126.0.58 y posteriores 11.124.0.37 y posteriores 11.118.0.66 y posteriores 11.110.0.116 11.110.0.117 o posterior 11.102.0.41 o posterior 11.94.0.30 o posterior 11.86.0.43 o posterior WP Squared –

cPanel lanzó 110.0.114 como una actualización directa para los clientes que aún usan CentOS 6 o CloudLinux 6. Recomendamos actualizar a la última versión para una protección óptima.

Aunque no hay evidencia de que esta vulnerabilidad haya sido explotada, esta divulgación se produce días después de que los atacantes utilizaran otra falla crítica en el producto (CVE-2026-41940) en un ataque de día cero para distribuir variantes de la botnet Mirai y el ransomware llamado Sorry.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLos empleados despedidos de Oracle intentaron negociar una mejor indemnización por despido. El Oráculo respondió: «No».
Next Article Nvidia ya ha comprometido 40 mil millones de dólares para el comercio de acciones con IA este año
corp@blsindustriaytecnologia.com
  • Website

Related Posts

CISA advierte que se está explotando activamente un defecto crítico en Lantronix EDS5000

junio 24, 2026

Redes de malware Amadey y StealC interrumpidas y recuperadas 27 millones de credenciales robadas

junio 24, 2026

La falla de Cordyceps CI/CD deja más de 300 repositorios de GitHub expuestos a ataques a la cadena de suministro

junio 24, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

He aquí por qué Slate reemplazó las baterías de sus camionetas eléctricas económicas

CISA advierte que se está explotando activamente un defecto crítico en Lantronix EDS5000

Deezer anuncia una nueva función que permitirá a los fans remezclar canciones con el consentimiento del artista

Redes de malware Amadey y StealC interrumpidas y recuperadas 27 millones de credenciales robadas

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.