شرکت cPanel یک آسیبپذیری امنیتی بحرانی را در نرمافزارهای cPanel و WebHost Manager یا WHM برطرف کرده است؛ حفرهای که در صورت سوءاستفاده موفق میتواند به یک کاربر احراز هویتشده اجازه دهد کنترل سطح Root را روی کل سرور به دست بگیرد.
این آسیبپذیری با شناسه CVE-2026-65643 شناسایی شده و قابلیتهای مربوط به پارک دامنهها و افزودن دامنههای جدید در cPanel و WHM را تحت تأثیر قرار میدهد. طبق اعلام رسمی cPanel، مهاجم دارای حساب کاربری معتبر که امکان اضافه کردن Parked Domain یا Addon Domain را داشته باشد، میتواند فایلهای دلخواهی روی سرور ایجاد کند.
در صورت بهرهبرداری موفق، مهاجم قادر خواهد بود کد را با سطح دسترسی Root اجرا کند؛ دسترسیای که در عمل امکان کنترل کامل سرور، حسابهای میزبانی، وبسایتها و پایگاههای داده موجود روی آن را فراهم میکند.
آسیبپذیری CVE-2026-65643 چیست؟
این حفره امنیتی در قابلیت Domain Parking و Addon Domains در cPanel و WHM قرار دارد.
طبق اطلاعیه cPanel، یک کاربر احراز هویتشده که اجازه افزودن دامنههای Parked یا Addon را داشته باشد، میتواند فایلهای دلخواهی در سرور ایجاد کند. این موضوع در صورت زنجیره شدن با شرایط لازم برای بهرهبرداری، به اجرای کد با سطح دسترسی Root منجر میشود.
اهمیت این آسیبپذیری از آن جهت است که در محیطهای هاستینگ اشتراکی، چندین مشتری ممکن است روی یک سرور واحد میزبانی شوند. بنابراین در صورت سوءاستفاده، یک حساب کاربری میتواند از محدوده دسترسی معمول خود فراتر رفته و به منابع کل سرور دسترسی پیدا کند.
کدام نسخههای cPanel آسیبپذیر هستند؟
cPanel اعلام کرده است که تمام نسخههای پشتیبانیشده cPanel و WHM تحت تأثیر این آسیبپذیری قرار دارند و نسخههای اصلاحشده زیر برای رفع آن منتشر شدهاند:
- 11.110.0.141 یا بالاتر
- 11.134.0.53 یا بالاتر
- 11.136.0.37 یا بالاتر
- 11.138.0.2 یا بالاتر
- 11.138.1.7 یا بالاتر برای WP Squared
مرکز امنیت سایبری کانادا نیز در هشدار منتشرشده در ۲۸ اوت، همین نسخهها را بهعنوان نسخههای اصلاحشده معرفی کرده و از مدیران سرورها خواسته است بهروزرسانیهای لازم را اعمال کنند.
cPanel چه توصیهای به مدیران سرورها کرده است؟
cPanel از مدیران سرور خواسته است هرچه سریعتر سیستمهای خود را به یکی از نسخههای اصلاحشده ارتقا دهند.
سرورهایی که قابلیت بهروزرسانی خودکار روزانه روی آنها فعال است، باید نسخه اصلاحشده را بهصورت خودکار دریافت کنند. با این حال، مدیران میتوانند برای اعمال فوری بهروزرسانی، از ابزار ارتقای cPanel استفاده کنند.
در صورتی که سرور از نسخهای استفاده میکند که به پایان عمر خود رسیده است، ابتدا باید به یک نسخه پشتیبانیشده ارتقا پیدا کند تا وصله امنیتی جدید را دریافت کند.
cPanel همچنین اعلام کرده است که بهروزرسانی را میتوان از طریق WHM و بخش ارتقای نسخه cPanel انجام داد.
چرا این آسیبپذیری خطرناک است؟
در یک سرور معمولی، حسابهای کاربران باید از یکدیگر و از حساب مدیریتی Root جدا باشند. اما آسیبپذیری CVE-2026-65643 میتواند این مرز امنیتی را از بین ببرد.
اگر مهاجم بتواند از این حفره سوءاستفاده کند و به اجرای کد با سطح Root برسد، دیگر موضوع فقط یک حساب کاربری یا یک وبسایت خاص نیست. در چنین شرایطی، مهاجم میتواند به بخشهای مختلف سرور دسترسی پیدا کند.
cPanel صراحتاً اعلام کرده است که بهرهبرداری موفق از این آسیبپذیری میتواند کنترل کامل سرور و تمام حسابها، وبسایتها و پایگاههای داده موجود روی آن را در اختیار مهاجم قرار دهد.
به همین دلیل، این حفره برای شرکتهای هاستینگ و مدیران سرورهایی که چندین مشتری را روی یک سیستم میزبانی میکنند، اهمیت ویژهای دارد.
آیا تاکنون از این آسیبپذیری سوءاستفاده شده است؟
cPanel در اطلاعیه رسمی خود اعلام نکرده است که آیا CVE-2026-65643 تاکنون در حملات واقعی مورد سوءاستفاده قرار گرفته یا خیر.
همچنین در زمان انتشار گزارش، این آسیبپذیری در فهرست Known Exploited Vulnerabilities (KEV) آژانس امنیت سایبری و زیرساخت آمریکا، CISA، قرار نداشت.
با این حال، نبودن یک آسیبپذیری در فهرست KEV به معنای بیخطر بودن آن نیست؛ بهخصوص زمانی که یک حفره امکان اجرای کد با سطح Root را فراهم میکند.
سابقه آسیبپذیریهای امنیتی cPanel
این نخستین آسیبپذیری مهم cPanel در سال ۲۰۲۶ نیست. این شرکت در ماههای اخیر چندین مشکل امنیتی را نیز برطرف کرده است.
برای نمونه، cPanel در ماه آوریل آسیبپذیری CVE-2026-41940 را برطرف کرد؛ این حفره یک نقص در احراز هویت بود که نسخههای مختلف cPanel را تحت تأثیر قرار میداد.
همچنین در ماه اوت، cPanel درباره یک آسیبپذیری مرتبط با Phusion Passenger هشدار داد که تنها روی سرورهایی اثر میگذاشت که بستههای آسیبپذیر Passenger روی آنها نصب شده بود و جزو نصبهای پیشفرض cPanel نبود. این موارد نشان میدهد که مدیران سرورهای cPanel باید بهروزرسانیهای امنیتی این پلتفرم را جدی بگیرند و صرفاً به بهروزرسانیهای دورهای اکتفا نکنند.
مدیران سرور cPanel چه کاری انجام دهند؟
مهمترین اقدام، بهروزرسانی فوری cPanel و WHM به نسخه اصلاحشده است.
مدیران سرور باید:
- نسخه فعلی cPanel و WHM را بررسی کنند.
- در صورت استفاده از نسخه آسیبپذیر، سیستم را به نسخه اصلاحشده ارتقا دهند.
- مطمئن شوند قابلیت بهروزرسانی خودکار امنیتی فعال است.
- در صورت استفاده از نسخه End-of-Life، به یک نسخه پشتیبانیشده مهاجرت کنند.
- لاگهای سرور را برای فعالیتهای مشکوک بررسی کنند.
- در صورت مشاهده نشانههای نفوذ، موضوع را به تیم امنیتی یا ارائهدهنده خدمات هاستینگ اطلاع دهند.
cPanel تأکید کرده است که اقدام اصلی برای مقابله با این آسیبپذیری، نصب نسخه اصلاحشده است.
اگر مهاجم قبلاً به Root دسترسی پیدا کرده باشد چه؟
بهروزرسانی نرمافزار از سوءاستفادههای آینده جلوگیری میکند، اما اگر یک سرور پیش از نصب وصله مورد نفوذ قرار گرفته باشد، صرفاً نصب آپدیت لزوماً به معنای پاک شدن آثار حمله نیست.
در صورت مشاهده نشانههای جدی نفوذ و دسترسی غیرمجاز، مدیران باید ابتدا وضعیت سرور را بررسی و شواهد احتمالی حمله را حفظ کنند. بسته به میزان نفوذ، ممکن است مهاجرت حسابهای cPanel به یک سرور سالم یا نصب مجدد سیستمعامل و بازیابی اطلاعات از نسخههای پشتیبان لازم باشد.