Alerta crítica: falla en cPanel permite hackear servidores completos

Alerta crítica: falla en cPanel permite hackear servidores completos
Alerta crítica: falla en cPanel permite hackear servidores completos

Si administrás un sitio web en Argentina o América Latina, probablemente tu hosting corre en cPanel. Bueno, tenemos malas noticias: se descubrió una falla de seguridad tan grave que un cliente malintencionado podría tomar control total del servidor donde están alojados todos los demás sitios. Sí, así de seria es la cosa.

¿Qué pasó?

cPanel acaba de lanzar parches de emergencia para una vulnerabilidad crítica que afecta la funcionalidad de estacionamiento de dominios y dominios adicionales en cPanel y WebHost Manager (WHM). El problema tiene identificador CVE-2026-65643 e impacta todas las versiones soportadas de estas herramientas.

La falla permite que un usuario con acceso a cPanel pueda ejecutar código con permisos de root, el nivel máximo de privilegios en un servidor Linux. Básicamente, es como si alguien con acceso a un apartamento pudiera tomar las llaves maestras del edificio completo.

cPanel clasificó esto como una vulnerabilidad crítica de seguridad. No dieron muchos detalles técnicos (aún no), pero la seriedad del asunto quedó clara cuando mandaron los parches a toda velocidad.

¿Por qué importa en Argentina y América Latina?

Acá viene lo que te duele el bolsillo: cPanel es la herramienta más usada para administrar hosting compartido en toda la región. Miles de proveedores argentinos, mexicanos, colombianos y de otros países dependen de ella. Eso significa que si no parchan rápido, hay potencial para que múltiples sitios en LATAM queden comprometidos simultáneamente.

Los proveedores locales suelen tener márgenes ajustados y recursos limitados para seguridad. Una brecha así podría significar perder clientes, multas regulatorias (gracias LSPDP en Argentina) y daños reputacionales serios. Para vos como usuario, si tu hosting no parchanea rápido, tu sitio podría ser infectado sin que hagas nada mal.

¿Qué se recomienda?

  • Si sos proveedor de hosting: Parcheá todos tus servidores cPanel/WHM ya mismo. No esperes a fin de mes o al próximo mantenimiento programado. Esto es emergencia.
  • Si tu sitio está en hosting compartido: Contactá a tu proveedor y preguntá explícitamente si ya aplicó los parches de seguridad para CVE-2026-65643. No te dejes tranquilizar con respuestas vagas.
  • Como usuario de cPanel: Cambiá tu contraseña de acceso al panel de control después de que se aplique el parche. Es precaución básica después de una falla así.
  • Para todos: Considerá cambiar datos sensibles (contraseñas de bases de datos, tokens API, etc.) si tu hosting fue vulnerable durante un tiempo sin parchear.

Fuente: The Hacker News

Read more