Actualidad ISAC

 
Alerta

La vulnerabilidad de cPanel ConfigServer Security & Firewall permite que un atacante remoto ejecute comandos arbitrarios

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-65638

De acuerdo a la publicación titulada La vulnerabilidad de cPanel ConfigServer Security & Firewall permite que un atacante remoto ejecute comandos arbitrarios, difundida en fecha 11/09/2026 11:29, por el medio Cybersecuritynews (Autor: Abinaya):

Una vulnerabilidad crítica en ConfigServer Security & Firewall (CSF), utilizada en servidores cPanel y WHM, podría permitir que un atacante remoto no autenticado ejecute comandos arbitrarios a través del servicio MESSENGER del software. El problema se rastrea como CVE-2026-65638 y afecta a las versiones 14.00 a 16.29 de CSF.

Según la versión de seguridad, un atacante remoto no necesita autenticarse para explotar el servicio vulnerable. La exploit exitosa puede resultar en la ejecución de comandos arbitrarios bajo la cuenta de servicio CSF. cPanel ConfigServer Security & Firewall Vulnerability La funcionalidad vulnerable no está activa de forma predeterminada. Versiones afectadas por el productoVersiones parcheadasConfigServer Security & Firewall14.00 a 16.2916.30 y posteriores CSF se implementa ampliamente con entornos cPanel y WHM para proporcionar administración de firewall, detección de fallas de inicio de sesión, bloqueo de IP y controles de seguridad del servidor relacionados.

CPanel recomienda actualizar el complemento ConfigServer Firewall a la última versión disponible. La vulnerabilidad de seguridad y firewall de cPanel ConfigServer posterior permite a un atacante remoto ejecutar comandos arbitrarios apareció primero en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-65638

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La vulnerabilidad de cPanel ConfigServer Security & Firewall permite que un atacante remoto ejecute comandos arbitrarios
Publicado: 11/09/2026 11:29
Enlace: https://cybersecuritynews.com/cpanel-configserver-security-firewall-vulnerability
Consultado: 11/09/2026

Consultar publicación original ↗

Anterior
Siguiente