Krytyczna podatność w oprogramowaniu cPanel/WHM
Zespół CERT Polska informuje o krytycznej podatności w oprogramowaniu cPanel/WHM.
Podatność, oznaczona jako CVE-2026-65643, pozwala uwierzytelnionemu posiadaczowi konta cPanel z uprawnieniami do dodawania domen (parked lub addon) na utworzenie dowolnych plików na serwerze. W rezultacie może doprowadzić to do wykonania kodu z uprawnieniami użytkownika root, co daje atakującemu pełną kontrolę nad serwerem.
Rekomendujemy niezwłoczną aktualizację oprogramowania do wersji pozbawionej podatności.
Więcej informacji na temat podatności oraz instrukcje aktualizacji znajdują się na stronie producenta: https://support.cpanel.net/hc/en-us/articles/42959571221527
Komunikaty bezpieczeństwa publikowane w serwisie są udostępniane na licencji Creative Commons: uznanie autorstwa – na tych samych warunkach 4.0 (CC BY-SA 4.0), o ile nie jest to stwierdzone inaczej.