服务器管理销售面板WHMCS出现高危安全漏洞 无需登录即可窃取用户资料
2026-9-4 04:15:57 Author: www.landian.news(查看原文) 阅读量:41 收藏

#安全资讯 服务器管理销售面板 WHMCS 出现高危安全漏洞,攻击者无需登录即可入侵服务器并获得各类客户资料。目前官方要求使用该版本的服务器提供商升级到 8.13.7 或 9.0.8 版,其他版本都受漏洞影响。查看全文:https://ourl.co/126685

适用于服务器提供商的业务自动化和管理系统 WHMCS 日前发布 9 月安全更新,本次更新 WHMCS 修复 CVE-2026-67398 和 CVE-2026-67399 安全漏洞,使用该面板的服务器商家需要立即升级到 8.13.7 或 9.0.8 版,以免攻击者利用漏洞展开攻击。

服务器管理销售面板WHMCS出现高危安全漏洞 无需登录即可窃取用户资料

CVE-2026-67399 影响 WHMCS 8.0.x 及之后版本,攻击者可以向服务器提交经过构造的 Payload,再通过多阶段请求和反序列化链触发对象注入,在没有登录凭据的情况下执行任意代码。

由于 WHMCS 通常保存客户资料、账单、订单、服务信息并连接支付网关、域名注册商和服务器管理接口,当 Web 服务器被攻破后影响可能会超过 WHMCS 数据库本身,该漏洞没有可用的客户端临时缓解方案,必须升级到最新版。

2Checkout 是国外老牌的支付网关服务提供商,CVE-2026-67398 就存在于这个支付网关模块中,攻击者无需登录即可在特定条件下枚举发票并获取客户资料,包括姓名、地址、城市、州、省、邮编、国家、邮箱和电话号码。

这个漏洞从 WHMCS 4.5.0 版开始存在,其中 9.x 中低于 9.0.8 版或 8.x 中低于 8.13.7 版都受影响,已经停止支持的 WHMCS 也同样受影响,但官方目前只提供 8.13.7 和 9.0.8 版,暂时无法升级的客户可以直接停掉 2Checkout 支付网关阻断入口。

热门推荐仅需99元/年,硅谷CN2GIA服务器,另有3年版仅需528元,限量销售,售完即止

  • 谷歌不仅延长服务器硬件使用寿命 现在还开始拆内存重新利用起来

  • 流媒体套件Plex罕见群发邮件提醒用户立即升级新版本 存在高危安全漏洞

  • 香港服务器提供商Netfront出现重大安全问题 C区22台宿主机遭黑客攻击

  • 全民开盒:美国身份验证服务商IDScan出现数据泄露 黑客出售1.53亿份证件扫描件

  • Claude Messages API部署新机制防止蒸馏 修改历史上下文将导致思考块失效

  • 从10月开始微软将默认开启Windows 11内存完整性保护 会影响游戏性能


文章来源: https://www.landian.news/archives/126685.html
如有侵权请联系:admin#unsafe.sh