< 返回

WHMCS被曝严重RCE漏洞影响8.x及9.x版本

2026-09-07 14:30 作者:miniduo 阅读量:40

WHMCS 官方于近日披露了一个编号为 CVE-2026-67399 的严重安全漏洞。该漏洞影响 WHMCS 8.0.x 及之后的所有版本,未经认证的攻击者可以利用该漏洞在服务器上执行任意代码,导致系统安装目录及业务数据面临全面被破坏的风险。

漏洞影响范围

受影响的版本包括:

  • WHMCS 9.x 系列:所有低于 9.0.8 的版本
  • WHMCS 8.x 系列:所有低于 8.13.7 的版本

该漏洞源于 WHMCS 对用户提交数据的不当限制,攻击者可以通过构造恶意载荷绕过校验,从而实现远程代码执行(Remote Code Execution,RCE)。

修复方案

WHMCS 官方已在以下版本中发布修复补丁:

  • WHMCS 9.0.8
  • WHMCS 8.13.7

官方强烈建议所有使用 WHMCS 的商家和站长立即更新至最新版本,以消除安全隐患。若无法立即升级,建议临时采取禁用非必要接口、加强防火墙规则等缓解措施。

行业影响

这一漏洞对依赖 WHMCS 管理财务与主机业务的运营商影响极大。由于 WHMCS 广泛应用于 IDC 行业,本次漏洞可能导致大量商家面临数据泄露或服务中断的风险。安全社区呼吁用户尽快行动,避免遭受损失。

如需了解更多安全资讯或获取专业技术支持,请访问三欧科技官网