CVE-2026-67398 WHMCS出现高危安全漏洞 无需登录即可窃取用户资料
适用于服务器提供商的业务自动化和管理系统 WHMCS 日前发布 9 月安全更新,本次更新 WHMCS 修复 CVE-2026-67398 和 CVE-2026-67399 安全漏洞,使用该面板的服务器商家需要立即升级到 8.13.7 或 9.0.8 版,以免攻击者利用漏洞展开攻击。

CVE-2026-67399 影响 WHMCS 8.0.x 及之后版本,攻击者可以向服务器提交经过构造的 Payload,再通过多阶段请求和反序列化链触发对象注入,在没有登录凭据的情况下执行任意代码。
由于 WHMCS 通常保存客户资料、账单、订单、服务信息并连接支付网关、域名注册商和服务器管理接口,当 Web 服务器被攻破后影响可能会超过 WHMCS 数据库本身,该漏洞没有可用的客户端临时缓解方案,必须升级到最新版。
2Checkout 是国外老牌的支付网关服务提供商,CVE-2026-67398 就存在于这个支付网关模块中,攻击者无需登录即可在特定条件下枚举发票并获取客户资料,包括姓名、地址、城市、州、省、邮编、国家、邮箱和电话号码。
这个漏洞从 WHMCS 4.5.0 版开始存在,其中 9.x 中低于 9.0.8 版或 8.x 中低于 8.13.7 版都受影响,已经停止支持的 WHMCS 也同样受影响,但官方目前只提供 8.13.7 和 9.0.8 版,暂时无法升级的客户可以直接停掉 2Checkout 支付网关阻断入口。
-
CVE-2026-64561 Linux内核爆出新KVM漏洞
7 月份 Linux Kernel KVM 漏洞让众多服务器托管商如临大敌,该漏洞的特点是虚拟机用户可以利用漏洞逃逸隔离环境并侵入宿主机,因此对于 VPS 服务器或云服务器托管商来说,漏洞带来的潜在危
-
CloudCone发布服务器故障补偿公告:用户按年续费时免费赠送2个月
此前美国廉价服务器提供商 CloudCone 因为安全问题遭到黑客攻击,位于洛杉矶机房的部分节点被黑客访问,黑客随后向虚拟机部署勒索软件覆写启动分区导致这些虚拟机瘫痪。CloudCone 无法恢复这些
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- Instagram AI漏洞并未被修复 只是从前端隐藏界面且被黑客继续利用
- 证书自动化解决方案选型:技术、成本与合规的平衡之道
- GoGetSSL产品介绍及简介
- Namebright如何PUSH域名?
- 更新2节!Windows 开发不完全指南
- 信息时代的满满安全感,是Ta给的
- C、C++ 成众矢之的,这群程序员发起编程语言“革命”!
- LLVM与代码混淆技术,详解3种经典代码混淆方式+2种变体
- 腾讯起诉vivo不正当竞争;谷歌俄罗斯分公司申请破产,官方称“银行账户被俄罗斯没收”;Opera 87发布|极客头条
- 登陆官网即可领取万元豪礼,还不快来!
- OpenHarmony 1.1.0 LTS 版本重磅发布,十六大性能全面提升!
- 平均月薪 21.8k、中国开发者占比最高,揭晓 Go 语言真实现状!



