🔥 この記事の詳細
2026-05-09 更新
B
今週中

cPanelおよびWeb Host Manager (WHM) において、3つの脆弱性が修正されました

脆弱性🌐 英語ソース
🔢 CVECVE-2026-29201CVE-2026-29202CVE-2026-29203
📅 2026-05-09📰 hackernews
📌 一言でいうと
cPanelおよびWeb Host Manager (WHM) において、3つの脆弱性が修正されました。これらの脆弱性は、任意のファイル読み取り、任意のPerlコード実行、および権限昇格やサービス拒否(DoS)を可能にするものです。CVSSスコアは最大8.8に達しており、早急なアップデートが推奨されています。
🔍該当判定
  • 自社で「cPanel」を導入してWebサイトやメールを管理している
  • 自社で「WHM (Web Host Manager)」を使用してサーバー管理を行っている
  • レンタルサーバー等でcPanelを利用しており、バージョンが 11.136.0.9 / 11.134.0.25 / 11.132.0.31 / 11.130.0.22 / 11.126.0.58 より古い
上記いずれにも該当しない → 静観でOK
該当時の対応
cPanelおよびWHMを最新バージョン(11.136.0.9、11.134.0.25、11.132.0.31、11.130.0.22、11.126.0.58以降)にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】cPanel / WHM 脆弱性 (CVE-2026-29201, 2026-29202, 2026-29203) 対応について

お疲れさまです。cPanelおよびWHMの脆弱性に関する情報共有です。

■ 概要
cPanelおよびWHMにおいて、権限昇格、コード実行、およびDoSを可能にする3つの脆弱性が報告されました。特にCVE-2026-29202およびCVE-2026-29203はCVSS 8.8と高く、深刻な影響を及ぼす可能性があります。

■ 影響範囲
- cPanel / WHM (以下の修正バージョン未満のバージョン)

■ 対応手順
1. 運用中のcPanel/WHMのバージョンを確認してください。
2. 以下の修正済みバージョン、またはそれ以降へのアップデートを適用してください。
- 11.136.0.9 / 11.134.0.25 / 11.132.0.31 / 11.130.0.22 / 11.126.0.58

■ 参考情報
- cPanel公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] cPanel / WHM Vulnerabilities (CVE-2026-29201, 2026-29202, 2026-29203)

Hi team,

This is a notification regarding critical vulnerabilities discovered in cPanel and Web Host Manager (WHM).

■ Overview
Three vulnerabilities have been identified that could lead to arbitrary file reads, arbitrary Perl code execution, and denial-of-service or privilege escalation. CVE-2026-29202 and CVE-2026-29203 carry a high CVSS score of 8.8.

■ Affected Scope
- cPanel / WHM versions prior to the patched releases listed below.

■ Remediation Steps
1. Verify the current version of your cPanel/WHM installation.
2. Update to the following versions or higher:
- 11.136.0.9, 11.134.0.25, 11.132.0.31, 11.130.0.22, or 11.126.0.58

■ Reference
- Official cPanel Security Advisory

Priority: High
Deadline: Immediate