cPanel dans les versions 11.102.0.x < 11.102.0.31 / 11.106.0.x < 11.106.0.x / 11.108.0.x < 11.108.0.13 / 11.109.9999.x < 11.109.9999.116 est vulnérable à Reflected Cross-Site Scripting via des requêtes spécialement conçues vers l'ID d'appel web lorsqu'elles sont affichées sur la page d'erreur pour cpsrvd.