CVE-2026-93029

LOW

Signal is active with 1 mentions in latest observed window

Immediate actions

  • Track advisory updates for patch or workaround availability

Recommended action window: Monitor and triage in normal cycle

0.0/ 10 priority

Priority

LOW

Exploitation

NONE

PoC

NONE

Patch

NONE

Momentum

NONE

Threat summary

  • 1 mentions across 1 observed day

What's happening

  • 1 total mentions across 1 day

Deep dive

Activity timeline1 mentions / 1d
00111Mentions · 2026-09-30: 109-30
Referenced assets3 URLs
Full discourse1 post
  • Rıdvan Yağlı@ridvanyagli

    🔴 cPanel/WHM için 29 Eylül 2026'da 3 güvenlik açığı yayınlandı: • CVE-2026-93029 — WHM Manage SSL Hosts arayüzünde Stored XSS. Yetkisiz cPanel hesabı, WHM yöneticisinin oturum bağlamında JavaScript çalıştırabilir. • CVE-2026-93697 — WHM Mass Modify Accounts arayüzünde Stored XSS. Yetkisiz hesap üzerinden WHM yöneticisinin oturumunda script çalıştırılarak yönetici işlemleri gerçekleştirilebilir. • CVE-2026-93698 — Multilang AdminBin'de yetersiz input doğrulaması. Başarılı istismar root olarak arbitrary command/code execution sağlayarak sunucunun tamamen ele geçirilmesine yol açabilir. 👉 Her üç açık da cPanel'in desteklediği sürümleri etkiliyor. Düzeltilen / Yamalanan sürümler: 11.110.0.148+ 11.134.0.61+ 11.136.0.45+ 11.138.0.11+ WP2: 11.138.1.13+ Özellikle CVE-2026-93698, doğrudan RCE sağlaması nedeniyle kritik öneme sahip. Mutlaka son sürüme güncelleyin. Güvenlik duyuruları: https://support.cpanel.net/hc/en-us/articles/43845929235351-Security-CVE-2026-93029-Stored-XSS-in-WHM-s-Manage-SSL-Hosts-Interface-September-29-2026 https://support.cpanel.net/hc/en-us/articles/43845930445207-Security-CVE-2026-93697-Stored-XSS-in-WHM-s-Account-Modification-Interfaces-September-29-2026 https://support.cpanel.net/hc/en-us/articles/43845931719447-Security-CVE-2026-93698-Vulnerability-in-Multilang-Adminbin-September-29-2026

    00021338
    2.4K followersView on X

Explore more