B
今週中
ホスティング管理ツール「cPanel & WHM」において、3件のクリティカルな脆弱性
📌 一言でいうと
ホスティング管理ツール「cPanel & WHM」において、3件のクリティカルな脆弱性が公開されました。特にCVE-2026-93698は、root権限での任意のOSコマンド実行が可能となる深刻な脆弱性であり、CVSSスコアは9.9と評価されています。また、WHMの管理インターフェースにおける格納型XSSの脆弱性も確認されており、管理者のセッション奪取のリスクがあります。
🔍該当判定
- 自社でサーバーを運用し、「cPanel」をコントロールパネルとして導入している
- サーバー管理ツールとして「WHM (Web Host Manager)」を利用している
- レンタルサーバーを契約しており、管理画面に「cPanel」のロゴが表示される
上記いずれにも該当しない → 静観でOK
✅該当時の対応
速やかにWebPros Internationalが提供する最新のセキュリティアップデートを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】cPanel & WHM 脆弱性 (CVE-2026-93698 他) 対応について
お疲れさまです。cPanel & WHMに関する深刻な脆弱性の情報共有です。
■ 概要
cPanel & WHMにおいて、root権限でのOSコマンド実行が可能な脆弱性(CVE-2026-93698, CVSS 9.9)および、管理者権限を奪取される恐れのある格納型XSS脆弱性(CVE-2026-93697等)が確認されました。
■ 影響範囲
- 対象製品: cPanel & WHM
■ 対応手順
1. WebPros Internationalがリリースした最新のセキュリティアップデートを確認してください。
2. 速やかにパッチを適用し、最新バージョンへ更新してください。
■ 参考情報
- WebPros 公式セキュリティアドバイザリ
対応優先度: 高
対応期限: 至急
お疲れさまです。cPanel & WHMに関する深刻な脆弱性の情報共有です。
■ 概要
cPanel & WHMにおいて、root権限でのOSコマンド実行が可能な脆弱性(CVE-2026-93698, CVSS 9.9)および、管理者権限を奪取される恐れのある格納型XSS脆弱性(CVE-2026-93697等)が確認されました。
■ 影響範囲
- 対象製品: cPanel & WHM
■ 対応手順
1. WebPros Internationalがリリースした最新のセキュリティアップデートを確認してください。
2. 速やかにパッチを適用し、最新バージョンへ更新してください。
■ 参考情報
- WebPros 公式セキュリティアドバイザリ
対応優先度: 高
対応期限: 至急
Subject: [Security Advisory] cPanel & WHM Vulnerabilities (CVE-2026-93698 et al.)
Dear IT Administration Team,
This is a notification regarding critical vulnerabilities identified in cPanel & WHM.
■ Overview
Three critical vulnerabilities have been disclosed. Most notably, CVE-2026-93698 (CVSS 9.9) allows arbitrary OS command execution with root privileges. Additionally, stored XSS vulnerabilities (including CVE-2026-93697) could lead to administrative session hijacking.
■ Scope
- Affected Product: cPanel & WHM
■ Remediation Steps
1. Review the latest security releases from WebPros International.
2. Apply the security updates immediately to mitigate these risks.
■ Reference
- WebPros Official Security Advisories
Priority: High
Deadline: Immediate
Dear IT Administration Team,
This is a notification regarding critical vulnerabilities identified in cPanel & WHM.
■ Overview
Three critical vulnerabilities have been disclosed. Most notably, CVE-2026-93698 (CVSS 9.9) allows arbitrary OS command execution with root privileges. Additionally, stored XSS vulnerabilities (including CVE-2026-93697) could lead to administrative session hijacking.
■ Scope
- Affected Product: cPanel & WHM
■ Remediation Steps
1. Review the latest security releases from WebPros International.
2. Apply the security updates immediately to mitigate these risks.
■ Reference
- WebPros Official Security Advisories
Priority: High
Deadline: Immediate