VIGÍA Ciber
CríticaVulnerabilidadhostingtecnologiainfraestructura-webgloballatam

Falla crítica en cPanel permite a un cliente de hosting tomar control root del servidor

28 de agosto de 2026 · Por Erick Marin

Qué pasó

cPanel publicó parches para una vulnerabilidad crítica identificada como CVE-2026-65643, que afecta la funcionalidad de dominios aparcados (parked domains) y dominios addon en cPanel y WebHost Manager (WHM). La falla permite la ejecución de código como usuario root, lo que en la práctica significa que un cliente malicioso alojado en un servidor compartido podría escalar privilegios hasta obtener control total del sistema.

La empresa calificó el problema como una vulnerabilidad de seguridad crítica y confirmó que impacta a todas las versiones soportadas de cPanel & WHM, uno de los paneles de control más utilizados por proveedores de hosting compartido en todo el mundo.

Al momento de esta publicación, la información técnica detallada sobre el vector de explotación específico no ha sido divulgada públicamente, una práctica común para dar tiempo a los administradores de aplicar el parche antes de que aparezcan exploits públicos.

Qué significa para empresas en LatAm

CPanel & WHM es el panel de administración predominante entre proveedores de hosting compartido en Latinoamérica, incluyendo muchos que alojan sitios de pymes, comercios electrónicos y portales institucionales. Una vulnerabilidad que permite a un cliente arbitrario escalar a root representa un riesgo severo para cualquier hosting compartido: un solo cliente comprometido o malicioso podría comprometer a todos los demás inquilinos del mismo servidor.

Las empresas que dependen de proveedores de hosting locales deben verificar con su proveedor si ya aplicaron el parche, especialmente si comparten infraestructura con terceros desconocidos.

Qué hacer ahora

  1. Actualizar cPanel & WHM a la versión parcheada más reciente de inmediato en todos los servidores bajo administración propia.
  2. Contactar al proveedor de hosting para confirmar si ya aplicó el parche correspondiente a CVE-2026-65643.
  3. Revisar logs de acceso y actividad inusual en servidores compartidos como medida de precaución mientras se completa la actualización.
  4. Considerar aislamiento adicional (contenedores, VPS dedicados) para cargas de trabajo críticas que actualmente están en hosting compartido.
  5. Suscribirse a los avisos de seguridad oficiales de cPanel para futuras actualizaciones sobre esta vulnerabilidad.

Fuente original: The Hacker News (en inglés). Consulta la fuente para el detalle técnico completo.

Análisis y redacción: Erick Marin · VIGÍA Ciber