cPanel libera atualização de segurança para corrigir vulnerabilidades de alta gravidade veja como proteger seu servidor
A equipe do cPanel publicou uma importante atualização de segurança para todas as versões atualmente suportadas do cPanel & WHM, corrigindo vulnerabilidades classificadas como de alta gravidade que podem impactar serviços essenciais da plataforma.
Além das correções de segurança, a atualização também inclui melhorias de hardening, reforçando a proteção do sistema operacional em ambientes compatíveis.
Se você administra servidores VPS, servidores dedicados ou trabalha com hospedagem de sites, a recomendação é atualizar o quanto antes.
Vulnerabilidades corrigidas
A atualização corrige três falhas importantes:
CVE-2026-58047 – Vulnerabilidade no cpsrvd
A primeira vulnerabilidade afeta o cpsrvd, principal serviço responsável pela interface web do cPanel e WHM.
O componente gerencia praticamente todo o acesso administrativo ao painel, tornando qualquer falha nesse serviço especialmente sensível.
Embora o cPanel não tenha divulgado detalhes técnicos completos para evitar exploração antes da atualização da maioria dos servidores, recomenda-se aplicar imediatamente a versão corrigida.
CVE-2026-58048 – Vulnerabilidade relacionada ao banco de dados
Outra correção importante envolve funcionalidades relacionadas ao banco de dados.
Problemas nessa camada podem afetar operações administrativas e determinados processos internos utilizados pelo painel de controle.
Como medida de segurança, os detalhes técnicos permanecem restritos até que a maior parte dos servidores seja atualizada.
GCVE-25-2026-07-45-3 – Correção relacionada ao Exim
A terceira correção envolve o Exim, servidor de e-mail padrão utilizado pelo cPanel.
O Exim é responsável pelo envio e recebimento de mensagens eletrônicas em milhões de servidores ao redor do mundo.
Como o serviço está diretamente exposto à Internet, manter suas atualizações em dia é essencial para reduzir riscos de exploração e preservar a integridade dos serviços de e-mail.
Hardening adicional de segurança
Além das vulnerabilidades identificadas, o cPanel implementou melhorias de hardening em sistemas operacionais suportados.
Hardening consiste na aplicação de configurações que reduzem a superfície de ataque do servidor, tornando o ambiente mais resistente contra tentativas de exploração.
Essas melhorias normalmente incluem:
- reforço das permissões do sistema;
- validações adicionais;
- proteção de processos internos;
- ajustes em componentes críticos do sistema operacional.
Embora muitas dessas alterações sejam transparentes para o administrador, elas contribuem para elevar o nível geral de segurança da plataforma.
Versões corrigidas
Os administradores devem atualizar seus servidores para uma das seguintes versões ou superiores:
- 11.110.0.137
- 11.126.0.78
- 11.134.0.48
- 11.136.0.32
- 11.138.1.6 (WP2)
Se o seu servidor utiliza uma versão anterior, é altamente recomendável realizar a atualização o quanto antes.
Como atualizar o cPanel
A atualização pode ser realizada diretamente pelo WHM ou via SSH.
Atualização pelo WHM
- Faça login no WHM como administrador.
- Acesse Home → cPanel → Upgrade to Latest Version.
- Verifique o canal de atualização configurado.
- Inicie a atualização.
- Aguarde a conclusão do processo.
Atualização via SSH
Conecte-se ao servidor como root e execute:
/usr/local/cpanel/scripts/upcp --force
Após a conclusão, confirme a versão instalada com:
cat /usr/local/cpanel/version
Boas práticas após a atualização
Depois de atualizar o servidor, é recomendável:
- reiniciar os serviços quando solicitado;
- verificar os logs do sistema;
- confirmar o funcionamento do Exim;
- testar criação de contas de e-mail;
- verificar acesso ao WHM e ao cPanel;
- validar bancos de dados e serviços críticos.
Caso utilize ambientes em produção, também é aconselhável monitorar o servidor nas primeiras horas após a atualização.
A importância das atualizações de segurança
Painéis de hospedagem como o cPanel concentram diversos serviços críticos, incluindo gerenciamento de contas, bancos de dados, DNS, certificados SSL, FTP, serviços de e-mail e administração do servidor.
Por esse motivo, vulnerabilidades nesses componentes podem representar riscos elevados caso permaneçam sem correção.
Manter o cPanel atualizado reduz significativamente a exposição a ataques automatizados, melhora a estabilidade da plataforma e garante compatibilidade com novos recursos de segurança.
Conclusão
A nova atualização de segurança do cPanel & WHM reforça a importância de manter servidores sempre atualizados. As correções das vulnerabilidades CVE-2026-58047, CVE-2026-58048 e GCVE-25-2026-07-45-3, somadas às melhorias de hardening, fortalecem a proteção da plataforma contra possíveis ameaças.
Administradores de servidores, empresas de hospedagem e provedores de infraestrutura devem verificar a versão atualmente instalada e realizar a atualização para uma das versões corrigidas o mais breve possível. Em um cenário onde novas vulnerabilidades são descobertas constantemente, manter uma política de atualizações regulares continua sendo uma das medidas mais eficazes para garantir a segurança e a estabilidade dos serviços.


Deixe um comentário