As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
O cPanel publicou adesivos para três falhas de segurança no cPanel & WHM que, em diferentes cenários, permitem desde a leitura arbitrária de arquivos até a execução remota de código e a modificação indevida de permissões por ligações simbólicas. Embora ainda não haja provas públicas de exploração em massa dessas três vulnerabilidades, sua presença em um software tão estendido em hospedagem compartilhado torna qualquer atraso na atualização em um risco real para fornecedores e clientes.
As três falhas identificadas (CVE-2026-29201, CVE-2026-29202 e CVE-2026-29203) cobrem vetores distintos: uma insuficiente validação de nomes de arquivos que pode conduzir a leitura arbitrária, uma validação insegura do parâmetro “plugin” que permite execução de código Perl no contexto do usuário já autenticado, e um manejo inseguro de symlinks que possibilita mudar permissões com chmod sobre arquivos alheios. Estas combinadas representam um risco elevado em ambientes multiutilizados, onde um atacante com acesso limitado pode escalar privilégios ou interromper serviços de outros clientes.

Por que é grave em hospedagem compartilhada? Em servidores onde coexistem dezenas ou centenas de contas, uma vulnerabilidade que permita execução de código sob o usuário do sistema ou manipulação de permissões pode se transformar rapidamente em compromisso de múltiplos sites, criação de máquinas zumbis (por exemplo para Mirai) ou porta de entrada para ransomware. O recente histórico de exploração de falhas em cPanel por atores que distribuíram variantes de Mirai e ransomware reforça a urgência de adesivos e monitorar os sinais de compromisso.
cPanel incluiu estas correções nos ramos de produto publicados recentemente; além disso, ofereceu uma atualização pontual (110.0.114) para clientes que ainda executam CentOS 6 ou CloudLinux 6. Se você administra servidores com cPanel/WHM, você deve verificar a versão instalada e aplicar as atualizações oficiais quanto antes. Para instruções de atualização e versões suportadas revisa a documentação oficial do cPanel em https://docs.cpanel.net/ e as notícias da equipe https://news.cpanel.com/.
Medidas imediatas recomendadas: atua primeiro com adesivos; se você não puder aplicar o update por compatibilidade ou janelas de manutenção, mitigando bloqueando o acesso aos portos administrativos (2082/2083/2086/2087) da Internet, restringindo WHM/cPanel a IPs de administração por firewall, desativando APIs expostas desnecessárias e aplicando regras WAF/ModSecurity para proteger entradas conhecidas. Considera também desactivar temporariamente módulos de terceiros ou plugins não essenciais até verificar a sua segurança.

Além de atualizar, realiza uma revisão forense básica: busca processos incomuns, conexões salientes persistentes, arquivos com permissões alterados, cronjobs desconhecidos e atividade em logs de cPanel/WHM. Se você gerencia clientes, informa com transparência sobre a mitigação aplicada e recomenda restabelecer credenciais sensíveis (contranhas, chaves API). Para orientações sobre gestão de vulnerabilidades e boas práticas, você pode consultar recursos do NVD em https://nvd.nist.gov/ e guias de resposta a incidentes em sites oficiais.
O que vigiar no curto prazo: tentativas de autenticação anómala, chamadas a APIs administrativas de contas de hospedagem, scripts ou binários Perl não- padrão executando-se como usuários de contas, e modificações de permissões por symlinks. Os indicadores precoces que sugerem exploração podem ser peaks de CPU/uso de rede, processos como downloads ou scanners e criação de artefatos associados a botnets ou ransomware.
No plano organizacional, prioriza aplicar adesivos em ordem de criticidade e visibilidade: primeiro servidores de produção expostos e nodos que alojam múltiplos clientes. Mantenha um calendário de atualizações e teste os adesivos em ambientes staging quando possível para evitar interrupções inesperadas. Finalmente, documenta as ações tomadas e comunica a stakeholders para manter a confiança: a rapidez e transparência são fundamentais diante de vulnerabilidades em infraestruturas compartilhadas.
Relacionadas
Mas notícias do mesmo assunto.

FBI e seis países vinculam Integrity Technology Group com roubo de e-mails de entidades na SE Ásia
Em 8 de outubro, o FBI e agências de seis países publicaram uma advertência conjunta que atribui a uma empresa chinesa, Integrity Technology Group, uma série sustentada de intru...

Campanha com LLM e ARTEX ataca instituições financeiras sul-coreanas e exfiltra dados
Pesquisadores de segurança documentaram uma campanha dirigida contra entidades financeiras sul-coreanas na qual foram utilizadas ferramentas de ataque impulsionadas por modelos ...

Campanha ChainDrop expõe tensorlake em npm; versão 0.5.144 retirada
Um pacote de npm chamado tensorlake, um SDK no TypeScript, orientado para aplicações e serviços de Tensorlake, foi comprometido em uma campanha de cadeia de fornecimento ligada ...

Risco cibernético em 2026 desloca-se para fluxos de trabalho e IA, segundo o Voice of the CISO
Os dados agregados por cinco edições do estudo Voice of the CISO — incluindo os achados mais recentes de 2026 — desenham uma mudança menos de intensidade do que de localização d...

Phishing BitB aponta profissionais de publicidade e administradores de contas para roubar MFA
Pesquisadores de segurança descreveram uma campanha de phishing dirigida a profissionais de publicidade e administradores de contas que usa uma plataforma operada por humanos pa...

Calc do LibreOffice/OpenOffice permite execução de código remoto ao abrir folhas com ODB/JDBC
Pesquisadores demonstraram que uma folha de cálculo maliciosa pode forçar o LibreOffice e o Apache OpenOffice a executar código controlado por um atacante no momento em que o ar...