CVE-2026-65643

Summary

Eval injection in cPanel 11.138.0.0 and earlier allows remote authenticated users to execute arbitrary code as root.

Affected Software

VendorProductVersion RangeStatus
WebProscPanel0 < 11.110.0.141affected
WebProscPanel11.112.0.0 < 11.134.0.53affected
WebProscPanel11.136.0.0 < 11.136.0.37affected
WebProscPanel11.138.0.0 < 11.138.0.2affected
WebProscPanel11.138.1.0 < 11.138.1.7affected

Weaknesses

  • CWE-95: CWE-95 Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection')

References