Plusieurs vulnérabilités ont été identifiées dans cPanel, elles pourraient être exploitées afin de contourner les mesures de sécurité. Ces failles se situent aux niveaux de plusieurs scripts qui ne valident pas les requêtes HTTP, ce qui pourrait être exploité afin de conduire des attaques de type XSRF (cross-site request forgery) et par exemple ajouter un utilisateur mysql ou ftp, ou créer une tache cron en incitant un utilisateur à suivre un lien spécialement conçu.
Crédit Vulnérabilité découverte par Rook Security.