Alertă critică cPanel: CVE-2026-67401 permite acces root

Alertă critică cPanel: CVE-2026-67401 permite acces root

O vulnerabilitate critică SQL injection în EmailTrack poate permite unui cont cPanel cu privilegii de e-mail să execute cod cu drepturi root.

cPanel a publicat o alertă de securitate privind CVE-2026-67401, o vulnerabilitate critică de tip SQL injection în funcționalitatea EmailTrack din cPanel & WHM.

Impactul vulnerabilității

Un atacator care controlează un cont cPanel autentificat și are privilegii asociate serviciului de e-mail poate exploata vulnerabilitatea pentru a crea fișiere arbitrare pe server. Exploatarea reușită poate conduce la executarea de cod cu drepturi root, afectând confidențialitatea, integritatea și disponibilitatea întregului sistem.

Conform datelor publice NVD, vulnerabilitatea are scorul CVSS 9,9 din 10. Vectorul indică un atac prin rețea, cu complexitate redusă, privilegii scăzute și fără interacțiunea utilizatorului.

Măsuri recomandate

  • Instalați imediat actualizările de securitate furnizate de cPanel.
  • Verificați starea actualizărilor pe toate serverele cPanel & WHM administrate.
  • Limitați privilegiile conturilor și revizuiți accesul la funcțiile asociate serviciului de e-mail.
  • Monitorizați activitatea neobișnuită, fișierele nou create și evenimentele asociate EmailTrack.
  • Investigați indicatorii de compromitere dacă un sistem vulnerabil a fost expus.

La momentul publicării datelor NVD, exploatarea activă nu era raportată. Totuși, impactul potențial este total, iar remedierea trebuie tratată cu prioritate maximă.

Sursa oficială: alerta de securitate cPanel din 8 septembrie 2026.

Security News, direct pe email

Articolele noi din Noutati, cu textul integral si link spre site. Un singur email pe zi, la 09:00, ora Romaniei. Daca nu sunt articole noi in limba aleasa, nu trimitem nimic.

Detalii despre datele personale

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *