cPanel in den Versionen 11.102.0.x < 11.102.0.31 / 11.106.0.x < 11.106.0.x / 11.108.0.x < 11.108.0.13 / 11.109.9999.x < 11.109.9999.116 ist anfällig für Reflected Cross-Site Scripting über speziell gestaltete Anfragen an die Web-Call-ID, wenn diese auf der Fehlerseite für cpsrvd angezeigt wird.