آنچه در مقاله میخوانید
cPanel در ۸ سپتامبر ۲۰۲۶ دربارۀ یک آسیبپذیری بحرانی در cPanel & WHM هشدار داد. این ضعف با شناسۀ CVE-2026-67401 ثبت شده و قابلیت EmailTrack را تحتتأثیر قرار میدهد؛ بخشی که برای پیگیری وضعیت ارسال ایمیلها استفاده میشود. طبق توضیح رسمی cPanel، بهرهبرداری موفق میتواند به اجرای کد با سطح دسترسی root و کنترل کامل سرور منجر شود.
برای شروع حمله، مهاجم باید یک حساب cPanel احراز هویتشده با مجوزهای مرتبط با ایمیل داشته باشد. بااینحال، cPanel اعلام کرده مهاجم میتواند از مسیر EmailTrack فایل دلخواه روی سرور ایجاد کند و در صورت موفقیت، کد را بهعنوان کاربر root اجرا کند.
تا زمان انتشار این هشدار، گزارشی از سوءاستفاده فعال اعلام نشده و جزئیات فنی اکسپلویت نیز محدود باقی مانده است. از آنجا که همۀ نسخههای پشتیبانیشده cPanel & WHM در محدودۀ آسیب قرار دارند، نسخۀ سرور باید بررسی و در صورت نیاز سریعاً بهروزرسانی شود.
CVE-2026-67401 چیست؟
CVE-2026-67401 یک آسیبپذیری SQL Injection در قابلیت EmailTrack cPanel است. EmailTrack برای بررسی وضعیت تحویل پیامها و جزئیات مربوط به مسیر ارسال ایمیل استفاده میشود و نقص امنیتی شناساییشده در همین بخش قرار دارد و به یک حساب احراز هویتشده با مجوزهای ایمیل امکان میدهد از سطح دسترسی عادی خود فراتر برود.
در حالت معمول، هر حساب cPanel باید به منابع خودش محدود بماند. خطر CVE-2026-67401 هم به شکستن همین مرز و امکان فراتر رفتن از دسترسی معمول حساب برمیگردد (اگر بهتازگی با این محیط کار میکنید، مطالعۀ آموزش cPanel برای شناخت بخشهای اصلی و ابزارهای مدیریتی آن دید بهتری در این زمینه به شما میدهد).
چرا CVE-2026-67401 یک آسیبپذیری Critical است؟
شدت این آسیبپذیری را باید از روی نتیجۀ احتمالی حمله سنجید. cPanel اعلام کرده است که بهرهبرداری موفق میتواند به اجرای کد بهعنوان کاربر root منجر شود. root بالاترین سطح دسترسی در سیستمهای لینوکسی است و در اختیار داشتن آن، عملاً امکان کنترل بخشهای اصلی سرور را فراهم میکند.
به همین دلیل، وجود شرط احراز هویت از اهمیت مشکل بهخصوص در سرورهای اشتراکی، کم نمیکند. جزئیات فنی در حال حاضر اکسپلویت عمومی نشده و اقدام اصلی، تشخیص نسخۀ آسیبپذیر و نصب اصلاحیه رسمی است.
کدام نسخههای cPanel آسیبپذیر هستند؟
براساس اطلاعیه cPanel، تمام نسخههای پشتیبانیشده cPanel & WHM تحتتأثیر این آسیبپذیری بودهاند. حداقل بیلدهای پچشده برای شاخههای مختلف به صورت زیر است:
| شاخه | حداقل نسخه پچشده |
| ۱۱۰ | v11.110.0.143 |
| ۱۳۴ | v11.134.0.55 |
| ۱۳۶ | v11.136.0.39 |
| ۱۳۸ | v11.138.0.4 |
| WP2 | v11.138.1.9 |
اگر نسخۀ سرور پایینتر از بیلد اصلاحشدۀ همان شاخه باشد، باید آن را بهروزرسانی کنید. نسخههای جدیدتری که این پچ را شامل میشوند نیز قابل استفادهاند. حواستان باشد که نسخه را همیشه در همان شاخه مقایسه کنید؛ برای مثال، معیار شاخه ۱۳۶ بیلد 11.136.0.39 یا نسخۀ جدیدتر سازگار با مسیر ارتقای آن است.
چگونه نسخۀ فعلی cPanel را بررسی کنیم؟
پیش از بهروزرسانی، نسخۀ نصبشده را مشخص کنید. اگر دسترسی root دارید، از طریق SSH یا Terminal در WHM فرمان زیر را اجرا کنید:
/usr/local/cpanel/cpanel -V
خروجی این فرمان شمارۀ نسخۀ فعلی cPanel & WHM را نشان میدهد. حتماً آن را با حداقل بیلد پچشده شاخه خود مقایسه کنید. اگر نسخه پایینتر باشد، سرور هنوز اصلاح امنیتی لازم را دریافت نکرده است.
حتی در سرورهایی که بهروزرسانی خودکار فعال است، این بررسی دستی ارزش انجام دادن دارد؛ چون ممکن است یک آپدیت به هر دلیلی کامل نشده باشد. البته نسخه را از محیط WHM هم میتوان مشاهده کرد (برای آشنایی بیشتر با ساختار این محیط، میتوانید راهنمای کنترل پنل cPanel را مطالعه کنید).
چگونه CVE-2026-67401 را در cPanel رفع کنیم؟
راهکار رسمی، ارتقای cPanel & WHM به حداقل نسخه پچشده یا بیلد جدیدتری است که اصلاحیه را در خود دارد. در حال حاضر cPanel راهکار موقتی را بهعنوان جایگزین پچ معرفی نکرده است؛ بنابراین باید خود نرمافزار بهروزرسانی شود.
سرورهایی که Automatic Daily Updates روی آنها فعال است باید پچ را از طریق چرخۀ بهروزرسانی روزانه دریافت کنند. برای اعمال فوری اصلاحیه، با حساب root وارد سرور شوید و فرمان زیر را اجرا کنید:
/scripts/upcp --force
مسیر کامل همین اسکریپت نیز به این شکل است:
/usr/local/cpanel/scripts/upcp --force
هنگام اجرا، خروجی ترمینال را بررسی کنید؛ صرف اجرای فرمان به معنی موفق بودن آپدیت نیست.
توجه داشته باشید که بهروزرسانی از داخل WHM هم امکانپذیر است؛ کافی است با دسترسی root وارد WHM شوید و از بخش Upgrade to Latest Version فرایند ارتقا را اجرا کنید. اگر cPanel را روی یک سرور مجازی مدیریت میکنید، پیش از اعمال تغییرات مهم، از دادهها و تنظیمات ضروری بکاپ قابل بازیابی داشته باشید. البته بکاپ نباید نصب پچ بحرانی را عقب بیندازد.
بعد از نصب پچ، نسخه را دوباره تأیید کنید
بعد از پایان آپدیت، دوباره این فرمان را اجرا کنید:
/usr/local/cpanel/cpanel -V
نسخۀ نمایشدادهشده را با حداقل بیلد امن شاخۀ خود مقایسه کنید. اگر هنوز نسخهای پایینتر میبینید یا آپدیت با خطا متوقف شده است، سرور را پچشده در نظر نگیرید و علت شکست فرایند را بررسی کنید. پس از نصب موفق اصلاحیه، دسترسی به cPanel و WHM، سایتهای میزبانیشده و سرویس ایمیل را هم کنترل کنید. در زیرساختهای چندسروره بهتر است نسخه و وضعیت بهروزرسانی هر سیستم ثبت شود تا هیچ سرور قدیمیای از قلم نیفتد.
اگر cPanel روی نسخۀ EOL باشد چه باید کرد؟
نسخههای End of Life یا EOL دیگر در چرخۀ عادی پشتیبانی cPanel قرار ندارند. اگر سرور روی چنین نسخهای اجرا میشود، ابتدا باید آن را به یک نسخۀ پشتیبانیشده ارتقا دهید و سپس مطمئن شوید بیلد حاوی پچ CVE-2026-67401 نصب شده است. در سرورهای قدیمی، سیستمعامل یا بعضی وابستگیها ممکن است مانع ارتقای مستقیم شوند. بااینحال، ماندن روی نسخۀ EOL امن نیست، چون اصلاحات امنیتی جدید را از دست میدهید.
چرا این مشکل برای هاست اشتراکی مهمتر است؟
در هاست اشتراکی، کاربران مختلف حسابهای cPanel جداگانهای دارند و حفظ مرز دسترسی میان آنها حیاتی است. CVE-2026-67401 از این جهت حساس است که حمله از یک حساب احراز هویتشده با مجوزهای ایمیل شروع میشود، اما پیامد آن میتواند تا سطح root گسترش پیدا کند. اگر چند سرور cPanel دارید، نسخۀ تمام آنها را با بیلد پچشده مقایسه و نتیجه را ثبت کنید تا سیستمی بدون اصلاحیه باقی نماند.
آیا سوءاستفادۀ فعال از CVE-2026-67401 گزارش شده است؟
در زمان انتشار این هشدار، cPanel اعلام کرده بود که از بهرهبرداری شناختهشده از این آسیبپذیری اطلاع ندارد و جزئیات فنی آن نیز محدود است. این خبر مثبت است، اما به معنی نبود خطر نیست.
بعد از انتشار پچ، مهاجمان ممکن است تغییرات نسخهها را برای شناسایی ضعف بررسی کنند. بنابراین نصب اصلاحیه را به مشاهدۀ حمله فعال موکول نکنید؛ چون هرچه فاصلۀ انتشار تا نصب پچ کمتر باشد، ریسک نیز کمتر میشود.
چکلیست فوری رفع آسیبپذیری CVE-2026-67401
برای اطمینان از رفع CVE-2026-67401، این مراحل را انجام دهید:
- نسخۀ cPanel & WHM را روی همه سرورها بررسی کنید.
- نسخۀ هر سرور را با حداقل بیلد پچشده همان شاخه مقایسه کنید.
- سرورهای آسیبپذیر را در اولین فرصت بهروزرسانی کنید.
- بعد از آپدیت، شمارۀ نسخه را دوباره تأیید کنید.
- عملکرد cPanel ،WHM، سایتها و ایمیل را بررسی کنید.
- سرورهای EOL را به یک نسخۀ پشتیبانیشده ارتقا دهید.
- وضعیت نهایی هر سرور را ثبت کنید.
جمعبندی
CVE-2026-67401 را نباید بهدلیل نیاز مهاجم به یک حساب احراز هویتشده کمخطر دانست. درست است که نقطۀ شروع حمله محدود است، اما پیامد آن میتواند کنترل کامل سرور باشد. اگر cPanel & WHM را مدیریت میکنید، نسخۀ فعلی را با حداقل بیلد پچشدۀ شاخۀ مربوطه مقایسه کنید. در صورت نیاز، آپدیت را اجرا کنید و پس از پایان کار دوباره آن نسخه را تأیید کنید.
برای سیستمهای EOL نیز ابتدا ارتقا به نسخۀ پشتیبانیشده ضروری است. نبود گزارش سوءاستفاده فعال خبر خوبی است، اما با وجود پچ رسمی، نصب سریع اصلاحیه امنترین گزینۀ پیش رو است.
منبع
سوالات متداول
این آسیبپذیری در قابلیت EmailTrack شناسایی شده است؛ بخشی که برای بررسی وضعیت و مسیر ارسال ایمیلها در cPanel استفاده میشود. مهاجم برای شروع بهرهبرداری به یک حساب احراز هویتشده با مجوزهای مرتبط با ایمیل نیاز دارد.
همه نسخههای پشتیبانیشده در زمان انتشار هشدار تحتتأثیر بودند. برای شاخههای ۱۱۰، ۱۳۴، ۱۳۶، ۱۳۸ و WP2 بیلد پچشده مشخص شده و نسخۀ سرور باید با همان شاخه مقایسه شود.
آپدیت خودکار باید اصلاحیه را دریافت کند، اما بهتر است نسخه را دستی هم بررسی کنید تا مطمئن شوید سرور واقعاً روی بیلد اصلاحشده قرار گرفته است.
راهکار رسمی cPanel نصب نسخۀ پچشده است. غیرفعال کردن EmailTrack جایگزین پچ معرفی نشده؛ بنابراین اولویت با بهروزرسانی cPanel & WHM است.
طبق اطلاعات رسمی، مهاجم به یک حساب cPanel احراز هویتشده با مجوزهای ایمیل نیاز دارد؛ اما بهرهبرداری موفق میتواند به اجرای کد با سطح root برسد.




