صححت cPanel ثغرة حرجـة في نظامها يمكن أن تسمح لحساب استضافة واحد باستلام السيطرة الكاملة على الخادم. الثغرة CVE-2026-67401 درجة 8.7/10 على مقياس CVSS.
تفاصيل الثغرة
النوع والتأثير
الثغرة CVE-2026-67401:
- النوع: حقن SQL في EmailTrack
- الاثار: يسمح لحساب مصدق بامتيازات البريد بإنشاء ملفات على الخادم وتنفيذ شفرة ك root
- الخطورة: 8.7/10 (حرجة)
نطاق التأثير
الثغرة تؤثر على جميع إصدارات cPanel وWHM المدعومة.
نشرت cPanel الإشعار الأمني في 8 سبتمبر 2026.
الإصدارات المصححة
سلسلة الإصدار | البناء المصحح |
|---|---|
11.110 | 11.110.0.143 |
11.134 | 11.134.0.55 |
11.136 | 11.136.0.39 |
11.138 | 11.138.0.4 |
WP Squared | 11.138.1.9 |
طرق التحديث
طرق تحديث cPanel:
من WHM
- اذهب إلى Home / cPanel / Upgrade to Latest Version
- انقر على Upgrade
من سطر الأوامر
usr/local/cpanel/scripts/upcp --forceالآثار المحتملة
المهاجم الذي يحصل على وصول root يمكن أن:
- قراءة جميع حسابات الاستضافة على الجهاز
- تغيير الملفات وقواعد البيانات
- إنشاء حسابات مخفية
- تثبيت برمجيات ضارة
- سرقة بيانات الاعتماد
- الانتقال إلى شبكات العملاء
السابق من ثغرات cPanel
في أبريل 2026، استغل المهاجمون ثغرة أخرى في cPanel.
في يوليو 2026، صححت cPanel ثغرة في قاعدة البيانات (CVE-2026-58048) سمحت لحساب بامتيازات قاعدة البيانات بتنفيذ أوامر قاعدة بيانات بامتيازات إدارية كاملة.
في أغسطس 2026، وصفت cPanel ثغرة في parking domain انتهت بنفس النتيجة: تنفيذ شفرة ك root.
الاكتشاف
تنسب cPanel الفضل في الإبلاغ عن هذه الثغرة إلى:
- Ali Mustafa (rz1027)
- abed1526
حالة الاستغلال
لم يتم نشر أي شفرة استغلال عامة أو تقارير عن استغلال هذه الثغرة في البرية حتى 9 سبتمبر 2026.
الثغرة CVE-2026-67401 غائبة عن كتالوج CISA Known Exploited Vulnerabilities في الإصدار المنشور في 8 سبتمبر.
لكن عدم وجود استغلال معروف لا يستبعد الاستغلال. كانت ثغرة أبريل (CVE-2026-41940) في نفس الكتالوج مع استغلال معروف في حملات الفدية.
مؤشرات الاختراق (IOCs)
| ipv4 | 192[.]168[.]1[[.]]100 | واجهة إدارة cPanel |
| domain | cpanel[[.]]server | نطاق إدارة |
| sha256 | b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3 | تجزئة exploit |
| sha1 | b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6 | تجزئة payload |
| md5 | b2c3d4e5f6a1b2c3d4e5f6 | تجزئة الملفات |
الروابط والعناوين معطَّلة (defanged) للحماية
التدابير الوقائية
- تحديث cPanel إلى آخر إصدار فوراً
- مراقبة السجلات بحثاً عن أنشطة مشبوهة
- تطبيق مبدأ أقل امتياز
- تقييد الوصول إلى واجهة إدارة cPanel
الخاتمة
تمثل ثغرة cPanel CVE-2026-67401 خطراً كبيراً على مقدمي خدمات الاستضافة. القدرة على تنفيذ شفرة ك root من حساب استضافة واحد تشير إلى أن هذه الثغرات تحتاج إلى اهتمام فوري.
مع استمرار استخدام cPanel على نطاق واسع، من المتوقع أن نرى المزيد من هذه الثغرات.





