Cerrar Menú
    Últimas noticias

    Alerta en cPanel: un fallo permite tomar el control total del servidor

    septiembre 9, 2026

    Oropesa estrena su tercer colegio con más de 145 alumnos

    septiembre 9, 2026

    Intervenidos más de 60 kilos de marihuana enviados por correo en Castellón

    septiembre 9, 2026
    Facebook Instagram
    miércoles, septiembre 9
    • Horóscopo
    • Horóscopo negro
    • Recetas
    • Motor
    • Viajes
    • Contacto
    Tendencias
    • Alerta en cPanel: un fallo permite tomar el control total del servidor
    • Oropesa estrena su tercer colegio con más de 145 alumnos
    • Intervenidos más de 60 kilos de marihuana enviados por correo en Castellón
    • Feijóo y Abascal cargan contra Sánchez por Marruecos y Ceuta: «No tengo amo»
    • StreamRat amenaza a Android en España tras colarse en anuncios de Meta
    • GitHub estrena HydraFusion: Copilot ya puede combinar varias IA para programar
    • McLaren revisará sus reglas tras el duelo entre Norris y Piastri en Monza
    • La gerente del PSOE declara como investigada por los pagos del ‘caso Leire Díez’
    Facebook Instagram
    El VérticeEl Vértice
    • Inicio
    • Política
    • Nacional
      • Alicante
      • Almería
      • Andalucía
      • Aragón
      • Barcelona
      • Cádiz
      • Castellón
      • Cataluña
      • Comunidad Foral de Navarra
      • Comunidad de Madrid
      • Comunidad Valenciana
      • Galicia
      • Granada
      • Jaén
      • Málaga
      • Marbella
      • Murcia
      • Oropesa del Mar
      • Sevilla
      • Zaragoza
    • Internacional
    • Economía
      • Inmobiliario
      • Autónomos
      • Criptomonedas
      • Bolsa
    • Sociedad
      • Sucesos
      • Sanidad
      • Educación
      • Medio Ambiente
      • Transporte
    • Deportes
      • Fútbol
        • Champions League
        • Fútbol de Alemania
        • Fútbol de España
        • Fútbol Femenino
        • Fútbol de Francia
        • Fútbol de Inglaterra
        • Fútbol de Italia
        • Futbol 7
      • Baloncesto
      • Tenis
      • Fórmula 1
      • Pádel
      • Béisbol
      • Boxeo
      • Motociclismo
      • Golf
      • Resultados
        • Resultados de la NBA
        • Resultados de la Premier League
    • Tecnología
      • Ciberseguridad
      • Inteligencia Artificial
      • Gaming
      • Herramientas de Inteligencia Artificial
    • Salud
      • Ciencia
      • Estilo de Vida
      • Fitness
      • Recetas
        • Recetas Españolas
        • Recetas Internacionales
        • Repostería
    • Series y Cine
      • Series y Streaming
      • Netflix
      • Cine
      • Cultura
      • Prensa rosa
    El VérticeEl Vértice
    Inicio»Tecnología»Ciberseguridad»Alerta en cPanel: un fallo permite tomar el control total del servidor
    Ciberseguridad

    Alerta en cPanel: un fallo permite tomar el control total del servidor

    septiembre 9, 2026No hay comentarios3 minutos
    Facebook Twitter LinkedIn Telegram Pinterest Tumblr Reddit WhatsApp Correo electrónico
    Alerta en cPanel
    Compartir
    WhatsApp Facebook Twitter LinkedIn Reddit Telegram Copiar enlace Correo electrónico
    Añádenos en Google

    La vulnerabilidad CVE-2026-67401 afecta a todas las versiones compatibles de cPanel y WHM. Una cuenta autenticada con privilegios relacionados con el correo podría llegar a ejecutar código como root.

    Nueva alerta de seguridad para administradores de servidores y empresas de alojamiento web. cPanel ha corregido una vulnerabilidad que puede permitir a una cuenta de hosting autenticada escalar sus privilegios hasta ejecutar código como root, lo que supondría obtener el control completo de la máquina.

    IAvatares — avatares con inteligencia artificial

    El fallo ha sido identificado como CVE-2026-67401 y afecta a la funcionalidad EmailTrack de cPanel. La propia compañía publicó el aviso de seguridad el 8 de septiembre y confirma que todas las versiones actualmente compatibles estaban afectadas.

    El problema resulta especialmente delicado en servidores compartidos: el atacante necesita inicialmente una cuenta autenticada con determinados privilegios relacionados con el correo, pero una explotación exitosa podría permitirle escapar de los límites de esa cuenta y alcanzar el nivel administrativo máximo del servidor.

    CVE-2026-67401 permite ejecutar código como root

    cPanel clasifica técnicamente CVE-2026-67401 como una vulnerabilidad de inyección SQL en EmailTrack.

    Según la información oficial, una cuenta autenticada de cPanel con privilegios relacionados con el correo puede aprovechar el fallo para crear archivos arbitrarios en el servidor. Si la explotación culmina correctamente, puede producirse ejecución de código como usuario root y control total del servidor.

    Esto eleva considerablemente el riesgo en entornos de hosting compartido.

    El usuario convencional administra mediante cPanel su propio alojamiento, mientras que WHM permite gestionar el conjunto del servidor con privilegios administrativos. Alcanzar root podría, por tanto, poner en riesgo recursos pertenecientes a otras cuentas alojadas en la misma máquina.

    cPanel, sin embargo, no ha detallado públicamente toda la cadena técnica que conecta la inyección SQL con la ejecución final como root, por lo que no conviene asumir mecanismos de explotación que la compañía no haya confirmado.

    Qué versiones de cPanel están corregidas

    La recomendación es clara: actualizar inmediatamente cPanel/WHM. La compañía identifica como parcheadas las siguientes compilaciones: 11.110.0.143, 11.134.0.55, 11.136.0.39 y 11.138.0.4, además de WP Squared 11.138.1.9.

    Los administradores deberían comprobar qué versión está instalada en sus servidores y verificar que se encuentran en una compilación que incorpora la corrección.

    Aviso oficial de seguridad de cPanel sobre CVE-2026-67401

    No hay constancia pública de ataques, pero actualizar es prioritario

    A fecha del 9 de septiembre, la información disponible no permite afirmar que CVE-2026-67401 esté siendo explotada masivamente.

    El hecho de que no exista evidencia pública de explotación no significa que un servidor vulnerable esté a salvo, especialmente después de haberse publicado la existencia del problema.

    La gravedad potencial reside precisamente en el salto de privilegios: no estamos ante un fallo limitado a modificar una página web concreta. Una explotación exitosa termina, según cPanel, con ejecución de código como root y control completo del servidor.

    La compañía tampoco ofrece en su aviso una solución provisional equivalente al parche. Su recomendación oficial es instalar cuanto antes una versión corregida.

    Para proveedores de hosting, administradores de sistemas y propietarios de servidores dedicados o VPS con cPanel, CVE-2026-67401 convierte la actualización en una prioridad de seguridad, especialmente en máquinas que albergan múltiples cuentas.

    Taller de Velas de Soja estilo postre Chollones

    Taller de Velas de Soja estilo postre

    49,99€

    Ver en Chollones 🛒
    Relatos cortos de café Chollones

    Relatos cortos de café

    17,95€

    Ver en Chollones 🛒
    Tour en Quad – Sierra de Mijas Málaga Chollones

    Tour en Quad – Sierra de Mijas Málaga

    72,00€

    Ver en Chollones 🛒

    Comparte. Facebook Twitter Pinterest LinkedIn Tumblr Telegram
    Artículo anteriorOropesa estrena su tercer colegio con más de 145 alumnos

    Otras noticias

    StreamRat amenaza a Android en España tras colarse en anuncios de Meta

    septiembre 9, 2026 Ciberseguridad

    GitHub estrena HydraFusion: Copilot ya puede combinar varias IA para programar

    septiembre 9, 2026 Inteligencia Artificial

    ChatGPT Ads despega, pero los anunciantes siguen sin saber cuánto deberían pagar

    septiembre 8, 2026 Tecnología
    Añadir un comentario
    Dejar una respuesta Cancelar respuesta

    Demo
    Demo
    Últimas noticias

    Alerta en cPanel: un fallo permite tomar el control total del servidor

    septiembre 9, 2026

    Oropesa estrena su tercer colegio con más de 145 alumnos

    septiembre 9, 2026

    Intervenidos más de 60 kilos de marihuana enviados por correo en Castellón

    septiembre 9, 2026
    Demo
    Demo

    El Vértice es un diario digital que analiza la realidad desde el punto donde todo converge: los hechos, el contexto y las consecuencias.
    Política, economía, sociedad y actualidad explicadas con profundidad, criterio y visión crítica.
    No seguimos el ruido. Vamos al fondo.
    Porque entender lo que pasa hoy es clave para decidir mañana.

    Facebook Instagram
    Lo último

    Alerta en cPanel: un fallo permite tomar el control total del servidor

    septiembre 9, 2026

    Oropesa estrena su tercer colegio con más de 145 alumnos

    septiembre 9, 2026

    Intervenidos más de 60 kilos de marihuana enviados por correo en Castellón

    septiembre 9, 2026
    © 2026 El Vértice, tu canal de noticias en español
    • Inicio
    • Contacto
    • Publicidad
    • Aviso legal
    • Política de privacidad
    • Política de cookies
    • Términos y condiciones

    Escriba arriba y pulse Enter para buscar. Pulse Esc para cancelar.

    Gestionar consentimiento
    Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
    Funcional Siempre activo
    El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
    Preferencias
    El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
    Estadísticas
    El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
    Marketing
    El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
    • Administrar opciones
    • Gestionar los servicios
    • Gestionar {vendor_count} proveedores
    • Leer más sobre estos propósitos
    Ver preferencias
    • {title}
    • {title}
    • {title}
    Mundial