PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Actualização de emergência corrige falha crítica no cPanel
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Actualização de emergência corrige falha crítica no cPanel
NotíciasSegurança

Actualização de emergência corrige falha crítica no cPanel

O cPanel lançou uma actualização de emergência para corrigir uma vulnerabilidade grave que permite o acesso total a servidores.

Pedro Tróia
Publicado em 29 de Abril, 2026
Tempo de leitura: 4 min
cPanel
imagem - cPanel
Neste artigo
  • Impacto profundo nos servidores
  • Versões corrigidas e medidas a tomar
  • Alerta para sistemas sem suporte

A gigante dos painéis de controlo de alojamento web, cPanel, lançou uma actualização de segurança de emergência para resolver uma vulnerabilidade crítica no seu software principal. A equipa de desenvolvimento confirmou o problema a 28 de Abril de 2026, alertando que a falha afecta todas as versões da plataforma que ainda recebem suporte oficial.

O defeito de segurança afecta directamente vários caminhos de autenticação dentro do ambiente do cPanel e do Web Host Manager (WHM). Embora os detalhes técnicos específicos sobre os métodos de exploração permaneçam restritos para proteger os utilizadores, o histórico mostra que as vulnerabilidades nas vias de autenticação costumam ser extremamente graves. Se um atacante explorar esta falha, pode contornar os mecanismos de início de sessão para obter controlo administrativo total sobre o servidor.

- Publicidade -

Impacto profundo nos servidores

Como o cPanel e o WHM são ferramentas universais para gerir infraestruturas de alojamento web, a superfície de ataque é vasta. O WHM oferece acesso de nível raiz (root) ao servidor, o que permite aos administradores configurar protocolos de segurança, gerir certificados SSL e criar contas de alojamento individuais. Uma via de autenticação comprometida a este nível concede aos piratas informáticos o controlo absoluto sobre todos os sites alojados, bases de dados sensíveis e comunicações por correio electrónico.

A publicação avança que este tipo de acesso leva frequentemente a incidentes de segurança severos. Entre as consequências mais comuns estão a desfiguração em massa de páginas web, a instalação de ransomware e a extracção de dados confidenciais de clientes. Além disso, os servidores comprometidos acabam muitas vezes por ser absorvidos por redes de bots para lançar ataques distribuídos de negação de serviço (DDoS) ou para distribuir campanhas de correio não solicitado com software malicioso. Proteger estes pontos de entrada administrativos é fundamental para manter a integridade de toda a cadeia de fornecimento de alojamento web.

- Publicidade -

Versões corrigidas e medidas a tomar

Para neutralizar esta ameaça de forma imediata, a equipa de segurança do cPanel disponibiliza correcções de emergência em todos os níveis de lançamento suportados. O site Cybersecurity News refere que os administradores de sistemas e os fornecedores de alojamento web devem aplicar a correcção sem demora para proteger as suas infraestruturas contra potenciais acessos não autorizados. É estritamente necessário verificar se as máquinas estão a executar uma das seguintes versões seguras:

  • 11.110.0.97
  • 11.118.0.63
  • 11.126.0.54
  • 11.132.0.29
  • 11.134.0.20
  • 11.136.0.5

Os operadores podem forçar o processo de actualização manualmente através da interface de linha de comandos. Ao executar o comando `/scripts/upcp –force`, o sistema vai procurar e instalar a versão corrigida mais recente directamente a partir dos repositórios oficiais. Os administradores devem também monitorizar os registos de autenticação para detectar quaisquer tentativas de início de sessão invulgares que possam ter ocorrido antes da aplicação da correcção.

Alerta para sistemas sem suporte

O aviso de segurança inclui um alerta crítico para ambientes a executar iterações de software em fim de vida ou sem suporte. As versões mais antigas têm uma grande probabilidade de incluir a mesma falha de autenticação, mas não vão receber esta correcção de emergência.

Os administradores que gerem servidores antigos precisam de planear uma migração para uma versão suportada o mais rapidamente possível. Entretanto, a implementação de regras de firewall rigorosas, a exigência de autenticação multifactor e a utilização de listas de permissões de IP para o acesso ao WHM podem ajudar a mitigar o risco imediato de exploração.

- Publicidade -
Etiquetas:cPanel
Sem comentários

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

destaque_20260429_UE_paga_180_milhões_de_euros_para_ter_uma_cloud_soberana_pex_13153479
NotíciasSegurança

União Europeia investe 180 milhões de euros numa cloud soberana

Tempo de leitura: 4 min
©Google | Gemini
Inteligência ArtificialNotícias

Gemini passa a ter “memória” e vai conseguir adaptar as respostas tendo em conta o histórico das nossas conversas

Tempo de leitura: 2 min
©OEP / AIE | Baterias
InovaçãoNotícias

Patentes ligadas à reciclagem de baterias crescem 42% ao ano e colocam Europa na corrida pela liderança

Tempo de leitura: 2 min
ubuntu-canonical
NotíciasOpen SourceSoftware

Inteligência Artificial chega ao Ubuntu com foco na privacidade e execução local

Tempo de leitura: 4 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
  • Gerir opções
  • Gerir serviços
  • Gerir {vendor_count} fornecedores
  • Leia mais sobre esses propósitos
Gerir opções
  • {title}
  • {title}
  • {title}