CVE-2026-93029 : XSS stocké dans l'interface cPanel-WHM

Ce texte a été généré par l'intelligence artificielle (IA).Le NVD gère CVE-2026-93029 depuis le 2 octobre 2026 comme une vulnérabilité XSS stockée dans l'interface WHM Manage SSL Hosts de WebPros cPanel. Le score CVSS est de 9.0.

WebPros cPanel a été à plusieurs reprises signalé pour des problèmes de sécurité critiques ces derniers mois. Selon SecurityAffairs, CVE-2026-41940, un contournement d'authentification dans cPanel et WHM avec un score CVSS de 9.8, a été ajouté au catalogue des vulnérabilités connues exploitées par la CISA en avril 2026. En août 2026, la notification concernant CVE-2026-58048 a suivi, une vulnérabilité permettant aux utilisateurs authentifiés d'exécuter des commandes SQL avec des privilèges root. L'accumulation de problèmes critiques dans les produits WebPros souligne l'importance d'une surveillance continue des risques fournisseurs pour les opérateurs d'installations cPanel et WHM.

Mes systèmes sont-ils concernés ? Vérifier maintenant →