PT-2026-40440 · Cpanel · Cpanel & Whm
CVE-2026-32993
·
Publicado
2026-05-12
·
Atualizado
2026-06-24
CVSS v3.1
8.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
cPanel & WHM (versões afetadas não especificadas)
Descrição
A sanitização inadequada do parâmetro de consulta
status no endpoint '/unprotected/nova error' permite que um invasor não autenticado injete cabeçalhos HTTP arbitrários na resposta.Recomendações
Aplique as atualizações de segurança fornecidas pelo cPanel.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cpanel & Whm