CVE-2025-66429: Luka w cPanel umożliwiająca eskalację uprawnień
Wykryto poważną lukę w cPanel (110-132) pozwalającą na nadpisanie plików i eskalację uprawnień do root. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 8.8 HIGH
- EPSS
- 49.62%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- cpanel
Co wiadomo
W wersjach cPanel od 110 do 132 wykryto lukę typu directory traversal w API Team Manager, która pozwala na nadpisanie dowolnego pliku. Wykorzystanie tej podatności może prowadzić do eskalacji uprawnień do poziomu root.
Wpływ biznesowy
Ta luka stwarza poważne ryzyko dla środowisk korzystających z cPanel, ponieważ umożliwia atakującemu uzyskanie pełnej kontroli nad systemem poprzez eskalację uprawnień. Może to skutkować nieautoryzowanym dostępem do danych, modyfikacją konfiguracji oraz potencjalnym przestojem usług.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji od dostawcy cPanel i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do API Team Manager oraz monitorować logi systemowe pod kątem podejrzanej aktywności. Priorytetowo traktuj audyt i zabezpieczenie środowiska.