CVE-2026-67402 no CSF: falha no MESSENGERV3 permite execução de código
CSF 16.30-1 e anteriores possuem falha no serviço MESSENGERV3. Atualize para 16.31 ou superior, ou desative o recurso até concluir a correção.
Acompanhe CVEs, versões afetadas, correções e comandos seguros para verificar Linux, CloudLinux, WordPress, cPanel, PHP, OpenSSH e Apache.
CSF 16.30-1 e anteriores possuem falha no serviço MESSENGERV3. Atualize para 16.31 ou superior, ou desative o recurso até concluir a correção.
Elementor Pro até 4.2.1 permite upload de arquivo arbitrário sem autenticação em formulários vulneráveis. A versão 4.2.2 corrige a falha; há exploração ativa reportada.
All-in-One WP Migration and Backup até 7.109 contém SQL injection não autenticado acionado durante restauração. Atualize para 7.110 ou superior.
Uma conta cPanel autenticada com permissão para adicionar domínios podia criar arquivos arbitrários e chegar à execução como root. Veja builds corrigidos e como validar.
Nos planos gerenciados, a equipe WebinHost acompanha a camada de servidor e aplica atualizações dentro do escopo contratado. Planos elegíveis incluem tecnologias como KernelCare e Imunify360.
Conte com a WebinHost
Nossa equipe está pronta para orientar você sobre serviços, pagamentos e suporte técnico.