Fallo en el cortafuegos (CSF): tu servidor ya está al día

  • Jueves, 3º Septiembre, 2026
  • 19:50p.m.

Aviso de seguridad

Fallo en el cortafuegos (CSF): tu servidor ya está al día.

El 3 de septiembre se publicó un fallo de seguridad en CSF, el cortafuegos que protege los servidores con cPanel. Permite ejecutar código en el servidor sin usuario y sin contraseña. En los servidores que administramos nosotros ya está resuelto.

Qué ha pasado

El fallo no está en todo el cortafuegos, sino en una pieza concreta: la pantalla de aviso que CSF le enseña a una dirección cuando la bloquea. Un atacante podía aprovechar esa pantalla para colar órdenes en el servidor. Afecta a las versiones 16.30 y anteriores, y se corrige en la 16.31.

No tienes que hacer nada.

La versión corregida entró de madrugada, a la 01:02, y esa misma tarde comprobamos servidor por servidor que es la que está funcionando de verdad.

Qué hemos hecho nosotros

  • Comprobar la versión que corre de verdad. No la que figura escrita en un fichero, sino la que tiene cargada el cortafuegos en marcha. Son cosas distintas y hay que mirar las dos.
  • Revisar la pieza afectada. Esa pantalla de aviso está desactivada en los servidores que administramos nosotros, así que no había por dónde entrar tampoco antes de aplicar la corrección.
  • Buscar restos. Repasamos las webs alojadas por si esa pieza hubiera dejado algo instalado en algún momento. No apareció nada.

Qué tienes que hacer tú

Nada. Si te ha llegado el aviso de cPanel a tu correo, puedes archivarlo: en tu alojamiento esto ya está aplicado.

Si tienes un servidor con cPanel fuera de aquí: comprueba que su CSF esté en la versión 16.31 o posterior. Cualquier versión anterior sigue expuesta.

Si te queda cualquier duda, abre un ticket desde tu área de cliente y te contesta una persona.
El equipo de Avantys.

« atrás