cPanel публикува предупреждение за сигурност относно CVE-2026-67401, критична уязвимост от тип SQL injection във функционалността EmailTrack в cPanel & WHM.
Въздействие на уязвимостта
Атакуващ, който контролира удостоверен cPanel акаунт и има привилегии, свързани с имейл услугата, може да експлоатира уязвимостта, за да създава произволни файлове на сървъра. Успешното експлоатиране може да доведе до изпълнение на код с root права, засягайки поверителността, целостта и наличността на цялата система.
Според публичните данни на NVD уязвимостта има оценка CVSS 9,9 от 10. Векторът показва мрежова атака с ниска сложност, ниски привилегии и без необходимост от взаимодействие с потребителя.
Препоръчителни мерки
- Инсталирайте незабавно актуализациите за сигурност, предоставени от cPanel.
- Проверете състоянието на актуализациите на всички управлявани cPanel & WHM сървъри.
- Ограничете привилегиите на акаунтите и прегледайте достъпа до функциите, свързани с имейл услугата.
- Мониторирайте необичайната дейност, новосъздадените файлове и събитията, свързани с EmailTrack.
- Разследвайте индикаторите за компрометиране, ако уязвима система е била изложена на риск.
Към момента на публикуване на данните от NVD не е докладвано активно експлоатиране. Въпреки това потенциалното въздействие е пълно и отстраняването трябва да се разглежда с най-висок приоритет.
Официален източник: предупреждението за сигурност на cPanel от 8 септември 2026 г..
Security News във вашата поща
Новите статии от Новини с пълния текст и линк към сайта. Един имейл дневно в 09:00 ч. румънско време. Ако няма нови статии на избрания език, не изпращаме имейл.




