🔥 この記事の詳細
2026-08-28 更新
A
今日中

cPanelおよびWebHost Manager (WHM) において、ルート権限でのコード実行を可能にする深刻な脆弱性 (CVE-2026-65643)

脆弱性🌐 英語ソース
🔢 CVECVE-2026-65643
📅 2026-08-28📰 hackernews
📌 一言でいうと
cPanelおよびWebHost Manager (WHM) において、ルート権限でのコード実行を可能にする深刻な脆弱性 (CVE-2026-65643) が発見されました。認証済みのユーザーがドメインパーキングやアドオンドメイン機能を利用してサーバー上に任意のファイルを作成することで、サーバーの完全な制御を奪取される可能性があります。cPanel社はすでに修正パッチをリリースしており、速やかなアップデートが推奨されています。
🔍該当判定
  • 自社でcPanelまたはWHM(WebHost Manager)を導入してサーバーを運用している
  • レンタルサーバー等でcPanelを利用しており、管理画面から「ドメインの追加(Addon Domain)」や「パークドメイン(Parked Domain)」の設定変更ができる権限を持っている
  • cPanelのバージョンが 11.110.0.141 / 11.134.0.53 / 11.136.0.37 / 11.138.0.2 / 11.138.1.7 より古い
上記いずれにも該当しない → 静観でOK
該当時の対応
cPanel/WHMのバージョンを確認し、リリース済みの修正バージョン(11.110.0.141, 11.134.0.53, 11.136.0.37, 11.138.0.2, 11.138.1.7 以降)へ速やかにアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】cPanel/WHM CVE-2026-65643 対応について

お疲れさまです。cPanel/WHMの深刻な脆弱性に関する情報共有です。

■ 概要
cPanelおよびWebHost Manager (WHM) において、認証済みユーザーがルート権限でコードを実行できる脆弱性 (CVE-2026-65643) が公開されました。ドメインパーキングやアドオンドメイン機能を通じて任意のファイルをサーバーに作成されることで、サーバー全体の制御を奪取される恐れがあります。

■ 影響範囲
- 対象製品: cPanel & WHM (すべてのサポート対象バージョン)

■ 対応手順
1. 現在のcPanel/WHMバージョンを確認してください。
2. 以下の修正済みバージョン、またはそれ以降へのアップデートを適用してください。
- 11.110.0.141
- 11.134.0.53
- 11.136.0.37
- 11.138.0.2
- 11.138.1.7

■ 参考情報
- cPanel公式セキュリティ通知

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] cPanel/WHM CVE-2026-65643 Mitigation

Dear IT Administration Team,

We are sharing critical information regarding a vulnerability in cPanel and WebHost Manager (WHM).

■ Overview
A critical vulnerability (CVE-2026-65643) has been discovered that allows an authenticated user to execute code as the root user. By exploiting the domain parking and addon domain functionality, an attacker can create arbitrary files and gain full control of the server.

■ Scope
- Affected Products: All supported versions of cPanel & WHM

■ Mitigation Steps
1. Verify the current version of your cPanel/WHM installation.
2. Update to one of the following patched versions or later:
- 11.110.0.141
- 11.134.0.53
- 11.136.0.37
- 11.138.0.2
- 11.138.1.7

■ Reference
- Official cPanel Security Notification

Priority: High
Deadline: Immediate