Kritična ranjivost u cPanel-u omogućava preuzimanje kontrole nad serverom
cPanel je objavio zakrpe za kritičnu ranjivost koja omogućava root pristup serveru bilo kojem ovlašćenom korisniku.
Šta se desilo?
cPanel je objavio zakrpe za ozbiljnu ranjivost koja pogađa funkcionalnosti za parking domena i dodatne domene. Flaw omogućava ovlašćenom korisniku hosting naloga da kreira proizvoljne datoteke na serveru i izvršava kod sa root privilegijama, čime stiče potpunu kontrolu nad čitavim serverom. Ranjivost je označena sa CVE-2026-65643 i pogađa sve podržane verzije cPanel-a i WebHost Manager (WHM).
Koga pogađa?
Odmah su ugroženi hosting pružaoci i njihovi klijenti - bilo koji korisnik sa ovlašćenjem da doda parkirane ili dodatne domene može iskoristiti ovu ranjivost. Uticaj je posebno ozbiljan za pružaoce zajedničkog hostinga gde više naloga može postojati na istom fizičkom serveru. Sve organizacije koje koriste cPanel za upravljanje hosting infrastrukturom trebalo bi da budu u prioritetu za primenu zakrpe.
Kako se zaštititi?
- Odmah ažurirajte cPanel na najnoviju ispravljenu verziju - 11.110.0.141, 11.134.0.53, 11.136.0.37, 11.138.0.2 ili 11.138.1.7 (za WP Squared)
- Serveri sa omogućenim automatskim dnevnim ažuriranjima će biti ispravljen automatski
- Administratori mogu primeniti zakrpu odmah izvršavanjem komande /scripts/upcp --force kao root korisnik
- Alternativno, zakrpu možete instalirati iz WHM interfejsa kroz Home > cPanel > Upgrade to Latest Version
- Proverite status instalacije pod Server Configuration > Update Preferences
- Serveri sa verzijama koje više nisu podržane moraju prvo biti ažurirani na podržanu verziju
Tehnički detalji
CVE identifikator: CVE-2026-65643. Ranjivost se javlja u domenu upravljanja parkiranim i dodatnim domenama. Napada sa root privilegijama omogućava RCE (Remote Code Execution) - izvršavanje proizvoljnog koda na serveru. CVSS skor nije objavljen od strane cPanel-a, a ranjivost još uvek nije sadržana u CISA KEV katalogu (Known Exploited Vulnerabilities) od 27. avgusta 2026. godine. Prema izvorima, nije potvrđeno aktivno eksploatisanje u divljini, mada je ostalo nepoznato da li se flaw već koristi.
Zašto je važno za region
Region Zapadnog Balkana ima veliki broj malih i srednje velikih hosting preduzeća koja se oslanjaju na cPanel kao osnovnu platformu za upravljanje serverima i nalozima. Ova vrsta kritične ranjivosti koja omogućava preuzimanje kontrole nad serverstkom infrastrukturom predstavlja izuzetno ozbiljan rizik za sve lokalnog hosting pružaoce i njihove klijente. Brz odgovor na primenu zakrpe je neophodan za zaštitu lokalnih poslovanja koja zavise od ove infrastrukture.
Preporuka Sajber Radara
Hosting pružaocima u regionu preporučujemo da odmah prioritizuju primenu zakrpe na sve cPanel sisteme u produkciji. Zbog kritične prirode ranjivosti preporuka je primena zakrpe u što kraćem vremenu, sa posebnom pažnjom na sisteme sa više klijenata gde je rizik od zloupotrebe najveći. Verifikujte da ste na podržanoj verziji pre nego što primenite zakrpu.