Alerta: vulnerabilidad crítica en cPanel permite tomar control total del servidor

Si tenés un sitio web alojado en servidores que usan cPanel, prestá atención: acaban de descubrir una vulnerabilidad que podría permitir que alguien con acceso a tu cuenta de correo tome el control total del servidor donde está alojado tu sitio. Es el tipo de falla que mantiene a los administradores de sistemas sin dormir.
¿Qué pasó?
cPanel, la plataforma de administración de hosting más usada en América Latina y el mundo, patched una vulnerabilidad crítica descubierta recientemente. El problema está en la función EmailTrack, que permite a una cuenta de hosting autenticada crear archivos arbitrarios en el servidor. Desde ahí, un atacante puede escalar privilegios y ejecutar código como usuario root, obteniendo el control total de toda la máquina.
El equipo de cPanel publicó el aviso de seguridad el 8 de septiembre y confirmó que todas las versiones soportadas de cPanel y WHM están afectadas. Esto es importante: no estamos hablando de una versión antigua y abandonada, sino de sistemas activos en producción que posiblemente alojaban tus datos en este mismo momento.
La cadena de ataque es relativamente simple: un atacante con credenciales válidas (ya sea por phishing, fuerza bruta o acceso comprometido) puede abusar de EmailTrack para crear archivos en directorios críticos del servidor y luego ejecutarlos con permisos de administrador.
¿Por qué importa en Argentina y América Latina?
En nuestra región, cPanel es prácticamente el estándar en hosting compartido y VPS. Desde pequeños blogs hasta empresas medianas, la mayoría de los sitios argentinos, mexicanos, colombianos y brasileños corren en servidores con cPanel. Eso significa que esta vulnerabilidad afecta directamente a miles de pymes y profesionales que dependen del hosting compartido para sus negocios online.
Además, muchos proveedores de hosting locales usan cPanel sin actualizarse inmediatamente, dejando a sus clientes expuestos por semanas o meses. Si tu proveedor no notificó una actualización urgente en las últimas semanas, hay motivos para preocuparse.
¿Qué se recomienda?
- Si sos proveedor de hosting: Actualizá cPanel y WHM a la versión parcheada de inmediato. No es una actualización que pueda esperar.
- Si tenés un sitio en hosting compartido: Contactá a tu proveedor y pedí confirmación de que han aplicado el parche. Si no responden en 48 horas, considerá cambiar de hosting.
- Revisá tus cuentas: Mirá los logs de acceso a tu panel de control y correo para detectar actividades sospechosas.
- Cambiá contraseñas: Aunque sea un fastidio, actualizá la contraseña de tu cuenta de hosting con una nueva y robusta.
- Activá autenticación de dos factores (2FA): Si tu proveedor lo ofrece, habilitalo en tu cuenta de cPanel.
Fuente: The Hacker News