CVE-2026-93698 und CVE-2026-93697: Sicherheitsupdates für cPanel und WP Squared

Dieser Text wurde mit künstlicher Intelligenz (KI) erstellt.Für cPanel und WP Squared sind Sicherheitsupdates für zwei kritisch bewertete Schwachstellen verfügbar. CVE-2026-93698 betrifft die Multilang-Adminbin in cPanel und hat einen CVSS-Score von 9.9. CVE-2026-93697 betrifft die WHM-Oberfläche „Mass Modify Accounts“ und hat einen CVSS-Score von 9.0.

Die Sicherheitsupdates wurden am 29. September 2026 bereitgestellt. Die Offenlegung der beiden CVEs erfolgte am 2. Oktober 2026. Eine aktive Ausnutzung ist bislang nicht öffentlich dokumentiert; im KEV-Katalog der CISA ist CVE-2026-93698 nicht gelistet. Organisationen sollten deshalb zunächst feststellen, welche cPanel- und WP-Squared-Instanzen betroffen sind und ob die vorgesehenen Mindest-Builds installiert wurden.

Sind meine Systeme betroffen? Jetzt prüfen →