cPanel a publicat o alertă de securitate privind CVE-2026-67401, o vulnerabilitate critică de tip SQL injection în funcționalitatea EmailTrack din cPanel & WHM.
Impactul vulnerabilității
Un atacator care controlează un cont cPanel autentificat și are privilegii asociate serviciului de e-mail poate exploata vulnerabilitatea pentru a crea fișiere arbitrare pe server. Exploatarea reușită poate conduce la executarea de cod cu drepturi root, afectând confidențialitatea, integritatea și disponibilitatea întregului sistem.
Conform datelor publice NVD, vulnerabilitatea are scorul CVSS 9,9 din 10. Vectorul indică un atac prin rețea, cu complexitate redusă, privilegii scăzute și fără interacțiunea utilizatorului.
Măsuri recomandate
- Instalați imediat actualizările de securitate furnizate de cPanel.
- Verificați starea actualizărilor pe toate serverele cPanel & WHM administrate.
- Limitați privilegiile conturilor și revizuiți accesul la funcțiile asociate serviciului de e-mail.
- Monitorizați activitatea neobișnuită, fișierele nou create și evenimentele asociate EmailTrack.
- Investigați indicatorii de compromitere dacă un sistem vulnerabil a fost expus.
La momentul publicării datelor NVD, exploatarea activă nu era raportată. Totuși, impactul potențial este total, iar remedierea trebuie tratată cu prioritate maximă.
Sursa oficială: alerta de securitate cPanel din 8 septembrie 2026.
Security News, direct pe email
Articolele noi din Noutati, cu textul integral si link spre site. Un singur email pe zi, la 09:00, ora Romaniei. Daca nu sunt articole noi in limba aleasa, nu trimitem nimic.




