O que fazer

Afeta
WP Toolkit 6.11.3 ou anterior
Quem faz
Hospedagem e revenda: nada a fazer, a Rapid Cloud atualiza o servidorVPS e Cloud: você atualiza o servidor
Ação
Atualizar o WP Toolkit para a 6.11.4 ou superior
PrazoVPS e Cloud
Até 08/10Prazo padrão de 7 dias, porque o fornecedor não publicou a gravidade
Tenho VPS ou Cloud: como atualizar
  1. Atualize o WP Toolkit para a 6.11.4 ou superior, em WHM › WP Toolkit.
Ficou com dúvida?Falar com o suporte

O que aconteceu

Resumo automáticoComo funciona

O fornecedor do cPanel & WHM publicou uma correção para a vulnerabilidade CVE-2026-93699, encontrada no WP Toolkit, a ferramenta de gerenciamento de WordPress do painel. A falha pode permitir que um usuário execute comandos no servidor como se fosse outro usuário dono de um domínio. São afetadas as versões v6.11.3 e anteriores do WP Toolkit, e a correção está na v6.11.4 ou posterior. A gravidade não foi informada pelo fornecedor.

Gerado por IA a partir do aviso do fornecedor em . Em caso de divergência, vale o original.Ler na fonte (support.cpanel.net)
Trecho do aviso original, em inglês
A security issue has been found in WP Toolkit's handler which can lead to the execution of arbitrary code. Successful exploitation can allow a user to perform arbitrary code execution as any other user on the server that owns a domain.
Trecho curto, reproduzido para referência.Texto completo em support.cpanel.net

Título original e fonte

ENSecurity: CVE-2026-93699 Vulnerability in WP Toolkit's Handler - October 1, 2026

Aviso original em support.cpanel.net

Versões

Afetadas
v6.11.3 and older
Corrigida em
6.11.4

CVEs 1

O que são esses termos?
CVE
Código único de uma falha de segurança, como CVE-2026-12345. Serve para achar a mesma falha em qualquer fonte.
Sem nota oficial
O fornecedor não classificou a gravidade da falha. Não quer dizer que ela seja leve: para quem precisa agir, vale o prazo padrão.
Prazo
Prazo recomendado para quem precisa agir, contado da publicação. Crítica ou KEV: imediatamente; Alta: em até 7 dias; Média: em até 30 dias; Baixa: na próxima atualização de rotina; Sem nota oficial: em até 7 dias. Vale para o que é do site (WordPress e plugins) em qualquer plano e, no que é do servidor, só para VPS e Cloud: na hospedagem e na revenda, quem atualiza o servidor é a Rapid Cloud.