CVE-2026-93029: Stored XSS im cPanel-WHM-Interface

Dieser Text wurde mit künstlicher Intelligenz (KI) erstellt.Die NVD führt CVE-2026-93029 seit dem 2. Oktober 2026 als Stored-XSS-Schwachstelle in der WHM-Oberfläche Manage SSL Hosts von WebPros cPanel. Der CVSS-Score beträgt 9.0.

WebPros cPanel ist in den vergangenen Monaten wiederholt durch kritische Sicherheitsbefunde aufgefallen. Laut SecurityAffairs wurde CVE-2026-41940, ein Authentication-Bypass in cPanel und WHM mit einem CVSS-Score von 9.8, im April 2026 von der CISA als aktiv ausgenutzt in den Known-Exploited-Vulnerabilities-Katalog aufgenommen. Im August 2026 folgte die Meldung zu CVE-2026-58048, einer Schwachstelle, die authentifizierten Nutzern die Ausführung von SQL-Befehlen mit Root-Rechten ermöglichte. Die Häufung kritischer Befunde bei WebPros-Produkten unterstreicht die Bedeutung eines kontinuierlichen Vendor-Risk-Monitorings für Betreiber von cPanel- und WHM-Installationen.

Sind meine Systeme betroffen? Jetzt prüfen →