🔥 この記事の詳細
2026-10-05 更新
B
今週中

ホスティング管理ツール「cPanel & WHM」において、3件のクリティカルな脆弱性

脆弱性
🔢 CVECVE-2026-93698CVE-2026-93697CVE-2026-93029
📅 2026-10-05📰 secnext
📌 一言でいうと
ホスティング管理ツール「cPanel & WHM」において、3件のクリティカルな脆弱性が公開されました。特にCVE-2026-93698は、root権限での任意のOSコマンド実行が可能となる深刻な脆弱性であり、CVSSスコアは9.9と評価されています。また、WHMの管理インターフェースにおける格納型XSSの脆弱性も確認されており、管理者のセッション奪取のリスクがあります。
🔍該当判定
  • 自社でサーバーを運用し、「cPanel」をコントロールパネルとして導入している
  • サーバー管理ツールとして「WHM (Web Host Manager)」を利用している
  • レンタルサーバーを契約しており、管理画面に「cPanel」のロゴが表示される
上記いずれにも該当しない → 静観でOK
✅該当時の対応
速やかにWebPros Internationalが提供する最新のセキュリティアップデートを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】cPanel & WHM 脆弱性 (CVE-2026-93698 他) 対応について

お疲れさまです。cPanel & WHMに関する深刻な脆弱性の情報共有です。

■ 概要
cPanel & WHMにおいて、root権限でのOSコマンド実行が可能な脆弱性(CVE-2026-93698, CVSS 9.9)および、管理者権限を奪取される恐れのある格納型XSS脆弱性(CVE-2026-93697等)が確認されました。

■ 影響範囲
- 対象製品: cPanel & WHM

■ 対応手順
1. WebPros Internationalがリリースした最新のセキュリティアップデートを確認してください。
2. 速やかにパッチを適用し、最新バージョンへ更新してください。

■ 参考情報
- WebPros 公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Security Advisory] cPanel & WHM Vulnerabilities (CVE-2026-93698 et al.)

Dear IT Administration Team,

This is a notification regarding critical vulnerabilities identified in cPanel & WHM.

■ Overview
Three critical vulnerabilities have been disclosed. Most notably, CVE-2026-93698 (CVSS 9.9) allows arbitrary OS command execution with root privileges. Additionally, stored XSS vulnerabilities (including CVE-2026-93697) could lead to administrative session hijacking.

■ Scope
- Affected Product: cPanel & WHM

■ Remediation Steps
1. Review the latest security releases from WebPros International.
2. Apply the security updates immediately to mitigate these risks.

■ Reference
- WebPros Official Security Advisories

Priority: High
Deadline: Immediate