WHMCS lança atualização de segurança por que você deve atualizar agora
A WHMCS Limited liberou no início deste mês as versões 9.0.6 e 8.13.5, dois pacotes de manutenção que corrigem falhas de segurança na plataforma de automação usada por milhares de empresas de hospedagem no Brasil e no mundo. A empresa não revelou detalhes técnicos das vulnerabilidades — prática padrão para não expor quem ainda não atualizou — mas recomenda que todos os usuários apliquem o update o quanto antes.
Se a sua empresa usa WHMCS para faturamento, provisionamento automático de contas cPanel ou DirectAdmin, gestão de domínios ou suporte, este é o tipo de atualização que não deveria esperar o próximo ciclo de manutenção programado.
O que foi corrigido
Segundo o comunicado oficial publicado no blog da WHMCS em 8 de julho de 2026, as versões 9.0.6 e 8.13.5 trazem “uma série de atualizações relacionadas à segurança da plataforma”. A empresa optou por não detalhar as vulnerabilidades específicas — uma postura consistente com o processo de divulgação responsável, que evita fornecer um roteiro de ataque para quem ainda não instalou a correção.
Na prática, isso significa que:
- Os pacotes contêm mais de uma correção de segurança, não apenas ajustes cosméticos.
- Não é uma atualização opcional “quando der tempo” — é uma atualização de proteção.
- Como a empresa raramente detalha CVEs de forma pública para o WHMCS, o risco real só se torna visível quando pesquisadores independentes publicam análises (o que costuma acontecer semanas depois).
Quem precisa atualizar
| Série que você usa | Versão de destino | Situação |
|---|---|---|
| WHMCS 9.0.x | 9.0.6 | Atualização recomendada imediata |
| WHMCS 8.13.x | 8.13.5 | Atualização recomendada imediata |
| WHMCS 8.12 ou anterior | — | Já fora do ciclo de suporte (End of Life); a recomendação é migrar para uma versão ativa antes mesmo de pensar neste patch |
Se você não sabe qual versão está rodando, o caminho mais rápido é entrar em Configuração (⚙) > Sistema > Log de Atividades ou simplesmente checar o rodapé da área administrativa do WHMCS, onde o número da versão costuma aparecer.
Como atualizar sem dor de cabeça
- Faça backup completo antes de qualquer coisa — banco de dados e arquivos. Isso vale mesmo para uma atualização “de manutenção”: se algo dar errado no meio do processo, o backup é o que separa um imprevisto de 10 minutos de uma madrugada inteira restaurando sistema.
- Use o atualizador automático, disponível em Utilities > Update WHMCS, dentro da própria área administrativa. É o caminho mais simples para quem não tem motivo para customizar o processo.
- Se preferir atualizar manualmente, os pacotes completos e os arquivos de atualização incremental estão disponíveis na página oficial de downloads da WHMCS.
- Revalide seus módulos e templates personalizados depois da atualização, especialmente se você usa módulos de terceiros para cPanel, DirectAdmin ou gateways de pagamento nacionais (Pix, boleto). Atualizações de segurança raramente quebram integrações, mas vale o teste em um ambiente de homologação antes de aplicar em produção, se você tiver essa estrutura.
- Monitore os logs de atividade nos dias seguintes à atualização — é uma boa prática para identificar qualquer comportamento anômalo remanescente de antes do patch.
Por que isso importa especialmente para revendedores e hosts brasileiros
O WHMCS é o sistema de billing mais usado entre empresas de hospedagem e revendedores no Brasil, muitas vezes integrado diretamente ao cPanel ou ao DirectAdmin para automatizar a criação de contas, suspensão por inadimplência e renovação de planos. Uma vulnerabilidade de segurança nessa camada não afeta só o painel administrativo — pode expor dados de clientes, informações de cobrança e, em cenários mais graves, servir de porta de entrada para o próprio painel de hospedagem conectado a ele.
Isso é ainda mais relevante num momento em que o setor já está lidando com o wp2shell, a onda de ataques contra o núcleo do WordPress que dominou a segunda quinzena de julho. Manter WHMCS, cPanel/WHM, DirectAdmin e WordPress todos atualizados ao mesmo tempo é o tipo de “dever de casa” que separa uma operação de hospedagem confiável de uma vulnerável a um incidente em cascata.
Perguntas frequentes
A atualização para 9.0.6 ou 8.13.5 é gratuita? Sim. São versões de manutenção dentro do mesmo ciclo de licença — não é necessário adquirir uma nova licença ou upgrade de plano para aplicá-las.
Vou perder configurações ou templates personalizados ao atualizar? Normalmente não, mas qualquer atualização de sistema carrega algum risco quando há customizações profundas. Por isso o backup prévio e, se possível, um teste em ambiente de homologação são recomendados.
Minha versão está fora de suporte (End of Life). Ainda recebo esse patch? Não. Versões fora do ciclo de suporte não recebem atualizações de segurança. Se você está em uma versão EOL, o primeiro passo é migrar para uma série ativa (8.13 ou 9.0) antes de aplicar qualquer correção.
Onde acompanho os próximos lançamentos de segurança da WHMCS? O canal oficial é o blog da WHMCS e a página de changelogs na documentação oficial. Vale adicionar aos favoritos se sua empresa depende da plataforma para operação diária.
Fonte: comunicado oficial da WHMCS Limited, publicado em 8 de julho de 2026.


Deixe um comentário