WHMCS 官方于近日披露了一个编号为 CVE-2026-67399 的严重安全漏洞。该漏洞影响 WHMCS 8.0.x 及之后的所有版本,未经认证的攻击者可以利用该漏洞在服务器上执行任意代码,导致系统安装目录及业务数据面临全面被破坏的风险。
受影响的版本包括:
该漏洞源于 WHMCS 对用户提交数据的不当限制,攻击者可以通过构造恶意载荷绕过校验,从而实现远程代码执行(Remote Code Execution,RCE)。
WHMCS 官方已在以下版本中发布修复补丁:
官方强烈建议所有使用 WHMCS 的商家和站长立即更新至最新版本,以消除安全隐患。若无法立即升级,建议临时采取禁用非必要接口、加强防火墙规则等缓解措施。
这一漏洞对依赖 WHMCS 管理财务与主机业务的运营商影响极大。由于 WHMCS 广泛应用于 IDC 行业,本次漏洞可能导致大量商家面临数据泄露或服务中断的风险。安全社区呼吁用户尽快行动,避免遭受损失。
如需了解更多安全资讯或获取专业技术支持,请访问三欧科技官网。