Atualizações de Segurança — Outubro de 2026

  • Quinta, 8º Outubro, 2026
  • 18:19pm

Data: 08/10/2026
Status: Atualizações concluídas

Como parte do processo contínuo de segurança e manutenção da infraestrutura, foram aplicadas atualizações e mitigações relacionadas às vulnerabilidades recentemente identificadas nos componentes dos clusters cPanel.

cPanel

  • CVE-2026-93698 — cPanel Multilang Adminbin
  • CVE-2026-93697 — cPanel WHM Mass Modify Accounts
  • CVE-2026-93029 — cPanel WHM Manage SSL Hosts
    As correções foram aplicadas em todos os clusters e servidores gerenciados HostLiberty.com, garantindo que as interfaces administrativas do WHM estejam protegidas contra execução remota de comandos e scripts maliciosos nas áreas de multilíngua, gerenciamento de contas e gerenciamento de hosts SSL.

WP Toolkit

  • CVE-2026-93699 — WP Toolkit Handler
    A atualização de segurança foi aplicada em todos os clusters e servidores gerenciados HostLiberty.com, eliminando a possibilidade de execução de código arbitrário no contexto de outros usuários do servidor.

Kernel (CloudLinux 8)

  • CVE-2026-68138 — RtabRace
    A mitigação de segurança foi aplicada em todos os clusters e servidores gerenciados HostLiberty.com, bloqueando o vetor de exploração conhecido enquanto a correção definitiva do kernel é disponibilizada pela CloudLinux.
  • CVE-2026-72389 — bridge-stp-uaf
    A mitigação de segurança foi aplicada em todos os clusters e servidores gerenciados HostLiberty.com, reduzindo a superfície de exposição a vulnerabilidades do kernel.
  • CVE-2026-64507 — BTR (Spectre v2)
  • CVE-2026-64508 — BTR (Spectre v2)
    As mitigações de segurança relacionadas às variantes Spectre v2 foram aplicadas em todos os clusters e servidores gerenciados HostLiberty.com, conforme disponibilizadas pela CloudLinux.

LiteSpeed Web Server

Também foram aplicadas as atualizações de segurança do LiteSpeed Web Server, incluindo a atualização para a série 6.3.7, que incorpora múltiplos aprimoramentos de segurança.

Entre as correções estão:

  • endurecimento do componente lscgid;
  • reforço da autenticação e validação de requisições do lscgid;
  • validação adicional de URLs utilizadas em redirects internos;
  • bloqueio de variáveis de ambiente internas através de .htaccess;
  • correção de outros vetores e condições de segurança identificados durante a revisão do componente.

A versão 6.3.7 recebeu builds de segurança adicionais, com o build 2 lançado em 16/09/2026, e permanece como versão recomendada para todos os clusters e servidores gerenciados HostLiberty.com.

Também permanecem contempladas as correções de segurança introduzidas anteriormente na série 6.3, incluindo a correção referente à CVE-2026-31386 e outras vulnerabilidades do mecanismo HTTP/3 e execução de aplicações externas.

LiteSpeed Cache para WordPress

Foi igualmente considerada a atualização de segurança do LiteSpeed Cache for WordPress, que corrigiu a CVE-2026-76579, uma vulnerabilidade de Cross-Site Scripting (XSS). A correção está disponível a partir da versão 7.9.1 do plugin.

Status

As atualizações e mitigações descritas acima foram implementadas e validadas em todos os clusters e servidores gerenciados HostLiberty.com.

O objetivo dessas ações é manter os componentes críticos da plataforma dentro das versões de segurança disponíveis e reduzir continuamente a superfície de exposição dos ambientes hospedados.

Para componentes instalados diretamente nas contas dos clientes, como WordPress, plugins e temas, permanece recomendável utilizar sempre versões atualizadas e suportadas.

A equipe técnica continuará acompanhando os advisories dos fabricantes e aplicando novas atualizações de segurança conforme forem disponibilizadas.

« Retornar