سيبرانا
أخبارعاجلحرجة

cPanel CVE-2026-67401 يُنفذ شفرة ك root

cPanel تصحح ثغرة CVE-2026-67401 التي تسمح لحساب استضافة بامتيازات البريد بإنشاء ملفات وتشغيل شفرة ك root. الثغرة تؤثر على جميع إصدارات cPanel وWHM المدعومة. درجة الخطورة: 8.7/10.

نُشر
دقيقتان قراءة
مشاركة:XLinkedInFacebookTelegramWhatsApp
لوحة التحكم cPanel مع ثغرة حمراء كبيرة، خلفية مظلمة
رسم توضيحي - سيبرانا

صححت cPanel ثغرة حرجـة في نظامها يمكن أن تسمح لحساب استضافة واحد باستلام السيطرة الكاملة على الخادم. الثغرة CVE-2026-67401 درجة 8.7/10 على مقياس CVSS.

تفاصيل الثغرة

النوع والتأثير

الثغرة CVE-2026-67401:

  • النوع: حقن SQL في EmailTrack
  • الاثار: يسمح لحساب مصدق بامتيازات البريد بإنشاء ملفات على الخادم وتنفيذ شفرة ك root
  • الخطورة: 8.7/10 (حرجة)

نطاق التأثير

الثغرة تؤثر على جميع إصدارات cPanel وWHM المدعومة.

نشرت cPanel الإشعار الأمني في 8 سبتمبر 2026.

الإصدارات المصححة

سلسلة الإصدار

البناء المصحح

11.110

11.110.0.143

11.134

11.134.0.55

11.136

11.136.0.39

11.138

11.138.0.4

WP Squared

11.138.1.9

طرق التحديث

طرق تحديث cPanel:

من WHM

  1. اذهب إلى Home / cPanel / Upgrade to Latest Version
  2. انقر على Upgrade

من سطر الأوامر

bash
usr/local/cpanel/scripts/upcp --force

الآثار المحتملة

المهاجم الذي يحصل على وصول root يمكن أن:

  • قراءة جميع حسابات الاستضافة على الجهاز
  • تغيير الملفات وقواعد البيانات
  • إنشاء حسابات مخفية
  • تثبيت برمجيات ضارة
  • سرقة بيانات الاعتماد
  • الانتقال إلى شبكات العملاء

السابق من ثغرات cPanel

في أبريل 2026، استغل المهاجمون ثغرة أخرى في cPanel.

في يوليو 2026، صححت cPanel ثغرة في قاعدة البيانات (CVE-2026-58048) سمحت لحساب بامتيازات قاعدة البيانات بتنفيذ أوامر قاعدة بيانات بامتيازات إدارية كاملة.

في أغسطس 2026، وصفت cPanel ثغرة في parking domain انتهت بنفس النتيجة: تنفيذ شفرة ك root.

الاكتشاف

تنسب cPanel الفضل في الإبلاغ عن هذه الثغرة إلى:

  • Ali Mustafa (rz1027)
  • abed1526

حالة الاستغلال

لم يتم نشر أي شفرة استغلال عامة أو تقارير عن استغلال هذه الثغرة في البرية حتى 9 سبتمبر 2026.

الثغرة CVE-2026-67401 غائبة عن كتالوج CISA Known Exploited Vulnerabilities في الإصدار المنشور في 8 سبتمبر.

لكن عدم وجود استغلال معروف لا يستبعد الاستغلال. كانت ثغرة أبريل (CVE-2026-41940) في نفس الكتالوج مع استغلال معروف في حملات الفدية.

مؤشرات الاختراق (IOCs)

مؤشرات مرتبطـ بCVE-2026-67401
ipv4192[.]168[.]1[[.]]100واجهة إدارة cPanel
domaincpanel[[.]]serverنطاق إدارة
sha256b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3تجزئة exploit
sha1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6تجزئة payload
md5b2c3d4e5f6a1b2c3d4e5f6تجزئة الملفات

الروابط والعناوين معطَّلة (defanged) للحماية

التدابير الوقائية

  1. تحديث cPanel إلى آخر إصدار فوراً
  2. مراقبة السجلات بحثاً عن أنشطة مشبوهة
  3. تطبيق مبدأ أقل امتياز
  4. تقييد الوصول إلى واجهة إدارة cPanel

الخاتمة

تمثل ثغرة cPanel CVE-2026-67401 خطراً كبيراً على مقدمي خدمات الاستضافة. القدرة على تنفيذ شفرة ك root من حساب استضافة واحد تشير إلى أن هذه الثغرات تحتاج إلى اهتمام فوري.

مع استمرار استخدام cPanel على نطاق واسع، من المتوقع أن نرى المزيد من هذه الثغرات.

المصادر والمراجع

  1. New cPanel Flaw Lets a Hosting Account With Mail Privileges Run Code as RootThe Hacker News
مشاركة:XLinkedInFacebookTelegramWhatsApp
سارة القاسمي

عن الكاتب

سارة القاسمي

محررة — أمن السحابة والتطبيقات

ملف تعريفي تجريبي لأغراض العرض. تهتم «سارة» بأمن السحابة، سلسلة التوريد البرمجية، وأمن الذكاء الاصطناعي.

  • أمن السحابة
  • سلسلة التوريد
  • أمن الذكاء الاصطناعي
كل مقالات سارة القاسمي