cPanel nas versões 11.102.0.x < 11.102.0.31 / 11.106.0.x < 11.106.0.x / 11.108.0.x < 11.108.0.13 / 11.109.9999.x < 11.109.9999.116 está vulnerável a Cross-Site Scripting Refletido através de uma requisição especialmente criada para o ID da chamada web quando exibido na página de erro para cpsrvd.