
Fallo en cPanel EmailTrack: preserve sitios, bases de datos y correo
Por el Equipo Técnico HD Doctor
Respuesta directa
Si su empresa utiliza alojamiento con cPanel, pida al administrador que confirme la versión corregida y preserve una copia independiente de los datos. Si ya hay archivos alterados o desaparecidos, trátelo como un posible incidente: contenga el acceso sospechoso, conserve evidencias y evite restaurar sobre el único estado disponible. Actualizar el servidor y recuperar los datos requieren decisiones separadas.
Qué cambió con el aviso del 8 de septiembre
El aviso de cPanel del 8 de septiembre de 2026 identifica CVE-2026-67401: una cuenta autenticada con privilegios de correo puede llegar a ejecutar código como root mediante EmailTrack. La corrección abarca las versiones compatibles. Fuente: cPanel, Security: CVE-2026-67401 SQL Injection Vulnerability in cPanel's EmailTrack Functionality, September 8, 2026: https://support.cpanel.net/hc/en-us/articles/43187903921559-Security-CVE-2026-67401-SQL-Injection-Vulnerability-in-cPanel-s-EmailTrack-Functionality-September-8-2026. Para una empresa con varios sitios en un servidor, el riesgo merece una revisión que abarque más de un dominio. El administrador debe identificar qué bases de datos, buzones y copias comparten la máquina. Es una evaluación de exposición; la vulnerabilidad no demuestra que los archivos de la empresa hayan sido borrados o cifrados. Nuestra recomendación de preservación es registrar el último estado confiable de cada aplicación antes de elegir un punto de restauración. Un sitio que vuelve a abrir puede seguir teniendo pedidos o mensajes faltantes. Si hay pérdida de datos, HD Doctor puede evaluar los archivos y soportes afectados; la viabilidad depende del daño y del material preservado.
Qué evitar ante una sospecha
- 1.Restaurar todas las cuentas sobre el servidor sospechoso. Esto mezcla recuperación con limpieza del entorno y puede sobrescribir registros útiles. Preserve los originales y prepare un destino controlado con el proveedor.
- 2.Borrar logs para liberar espacio. Use otro soporte para conservar los registros. Las fechas de acceso y modificación ayudan a elegir una copia anterior al incidente.
- 3.Depender solo del backup guardado en la misma máquina. Confirme que exista una copia independiente y pruebe su contenido. Un archivo de backup visible en el panel todavía necesita validación.
Cómo actuar con el proveedor de alojamiento
Asigne responsables para corregir el servidor y revisar los datos del negocio, aunque ambos trabajen con el mismo proveedor.
- 1
Confirme el build instalado
Pida evidencia de la actualización. El aviso enumera 11.110.0.143, 11.134.0.55, 11.136.0.39, 11.138.0.4 y WP2 11.138.1.9 como builds corregidos. Siga la indicación de su línea de versiones.
- 2
Inventaríe lo que debe preservar
Liste dominios, bases de datos, buzones, directorios de archivos subidos e integraciones. Registre la última operación correcta conocida, incluidos pedidos y documentos emitidos.
- 3
Separe prevención y respuesta al incidente
Sin señales de intrusión, priorice la actualización y la revisión de backups. Con cambios sospechosos, solicite contención y preservación de evidencias antes de limpiar o reinstalar.
- 4
Pruebe la recuperación en otro destino
Restaure una copia en un entorno aislado. Compare pedidos, adjuntos y mensajes con registros del negocio; abrir la página inicial no valida toda la base de datos.
- 5
Solicite análisis de las pérdidas que el backup no resuelve
Si faltan archivos o la base es ilegible, preserve los soportes y las copias disponibles. Informe a HD Doctor del sistema utilizado, la cronología y todos los intentos de reparación.
Preguntas sobre alojamiento y recuperación
¿Cambiar la contraseña de mi sitio resuelve el problema del servidor?
La contraseña es solo una parte de la respuesta. El administrador del alojamiento debe confirmar la corrección del panel y evaluar el entorno. Tras un incidente, revise también los accesos de las aplicaciones desde un dispositivo confiable.
¿El aviso significa que he perdido mis datos?
No. Vulnerabilidad, intrusión y pérdida de datos son situaciones diferentes. Revise registros y contenido antes de decidir una restauración que pueda eliminar cambios legítimos.
¿Basta un backup reciente para volver a operar?
Depende del contenido y del momento del incidente. Pruebe la copia en otro destino y compruebe los datos del negocio. Una copia reciente puede contener archivos ya alterados.
¿Cuándo conviene buscar recuperación profesional?
Cuando los datos necesarios no estén en una copia válida o sigan inaccesibles por daños en archivos o soportes. Preserve el material para diagnóstico; no se puede garantizar la recuperación de antemano.
¿Siguen inaccesibles los datos de su alojamiento?
Indique el entorno, los archivos afectados y los intentos realizados.