Alertă critică cPanel: CVE-2026-67401 permite acces root

Критично предупреждение за cPanel: CVE-2026-67401 позволява root достъп

Критична уязвимост от тип SQL injection в EmailTrack може да позволи на cPanel акаунт с права за имейл да изпълнява код с root права.

cPanel публикува предупреждение за сигурност относно CVE-2026-67401, критична уязвимост от тип SQL injection във функционалността EmailTrack в cPanel & WHM.

Въздействие на уязвимостта

Атакуващ, който контролира удостоверен cPanel акаунт и има привилегии, свързани с имейл услугата, може да експлоатира уязвимостта, за да създава произволни файлове на сървъра. Успешното експлоатиране може да доведе до изпълнение на код с root права, засягайки поверителността, целостта и наличността на цялата система.

Според публичните данни на NVD уязвимостта има оценка CVSS 9,9 от 10. Векторът показва мрежова атака с ниска сложност, ниски привилегии и без необходимост от взаимодействие с потребителя.

Препоръчителни мерки

  • Инсталирайте незабавно актуализациите за сигурност, предоставени от cPanel.
  • Проверете състоянието на актуализациите на всички управлявани cPanel & WHM сървъри.
  • Ограничете привилегиите на акаунтите и прегледайте достъпа до функциите, свързани с имейл услугата.
  • Мониторирайте необичайната дейност, новосъздадените файлове и събитията, свързани с EmailTrack.
  • Разследвайте индикаторите за компрометиране, ако уязвима система е била изложена на риск.

Към момента на публикуване на данните от NVD не е докладвано активно експлоатиране. Въпреки това потенциалното въздействие е пълно и отстраняването трябва да се разглежда с най-висок приоритет.

Официален източник: предупреждението за сигурност на cPanel от 8 септември 2026 г..

Security News във вашата поща

Новите статии от Новини с пълния текст и линк към сайта. Един имейл дневно в 09:00 ч. румънско време. Ако няма нови статии на избрания език, не изпращаме имейл.

Как използваме личните данни

Оставете коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *