La vulnerabilidad de cPanel ConfigServer Security & Firewall permite que un atacante remoto ejecute comandos arbitrarios
Resumen Informativo
De acuerdo a la publicación titulada La vulnerabilidad de cPanel ConfigServer Security & Firewall permite que un atacante remoto ejecute comandos arbitrarios, difundida en fecha 11/09/2026 11:29, por el medio Cybersecuritynews (Autor: Abinaya):
Una vulnerabilidad crítica en ConfigServer Security & Firewall (CSF), utilizada en servidores cPanel y WHM, podría permitir que un atacante remoto no autenticado ejecute comandos arbitrarios a través del servicio MESSENGER del software. El problema se rastrea como CVE-2026-65638 y afecta a las versiones 14.00 a 16.29 de CSF.
Según la versión de seguridad, un atacante remoto no necesita autenticarse para explotar el servicio vulnerable. La exploit exitosa puede resultar en la ejecución de comandos arbitrarios bajo la cuenta de servicio CSF. cPanel ConfigServer Security & Firewall Vulnerability La funcionalidad vulnerable no está activa de forma predeterminada. Versiones afectadas por el productoVersiones parcheadasConfigServer Security & Firewall14.00 a 16.2916.30 y posteriores CSF se implementa ampliamente con entornos cPanel y WHM para proporcionar administración de firewall, detección de fallas de inicio de sesión, bloqueo de IP y controles de seguridad del servidor relacionados.
CPanel recomienda actualizar el complemento ConfigServer Firewall a la última versión disponible. La vulnerabilidad de seguridad y firewall de cPanel ConfigServer posterior permite a un atacante remoto ejecutar comandos arbitrarios apareció primero en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | La vulnerabilidad de cPanel ConfigServer Security & Firewall permite que un atacante remoto ejecute comandos arbitrarios |
| Publicado: | 11/09/2026 11:29 |
| Enlace: | https://cybersecuritynews.com/cpanel-configserver-security-firewall-vulnerability |
| Consultado: | 11/09/2026 |