CVE-2026-65643 es una vulnerabilidad crítica de cPanel & WHM que permite a un usuario autenticado escalar desde una cuenta de hosting hasta ejecutar código como root. El atacante necesita una cuenta cPanel con permiso para añadir dominios estacionados o adicionales; no es un acceso remoto sin credenciales. Sin embargo, en un servidor compartido, comprometer una sola cuenta puede poner en riesgo todos los sitios, bases de datos y secretos alojados en la máquina.
Acción inmediata: actualiza cPanel a una compilación corregida, comprueba la versión que realmente está ejecutándose y revisa el servidor si una cuenta desconocida o comprometida pudo administrar dominios antes de la actualización.
| Dato | Valor confirmado |
|---|---|
| Identificador | CVE-2026-65643 |
| Producto | cPanel & WHM, incluida la variante WP Squared indicada por el proveedor |
| Acceso requerido | Cuenta cPanel autenticada capaz de añadir parked domains o addon domains |
| Impacto | Creación arbitraria de archivos y ejecución de código como root |
| Alcance potencial | Todos los sitios, cuentas y bases de datos del servidor afectado |
| Corrección | Actualizar a una de las compilaciones parcheadas o una posterior |
Qué ocurrió y por qué el impacto es tan serio
La función vulnerable administra dominios que apuntan a una cuenta existente. Según el aviso de cPanel, un titular de cuenta que pueda añadir un dominio estacionado o adicional puede crear archivos arbitrarios en el servidor. Cuando esa operación cruza el límite que debería separar al usuario del sistema, el resultado puede convertirse en ejecución de código con privilegios de root.
Root no significa solamente controlar el sitio del atacante. Significa poder leer o modificar archivos pertenecientes a otras cuentas, acceder a configuraciones y credenciales, alterar servicios y mantener persistencia. Por eso esta vulnerabilidad es especialmente importante para revendedores, agencias y proveedores que concentran muchos clientes en una misma instancia.












