CVE-2025-66429: Luka w cPanel umożliwiająca eskalację uprawnień

Wykryto poważną lukę w cPanel (110-132) pozwalającą na nadpisanie plików i eskalację uprawnień do root. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2025-66429CVSS 8.8cPanel

CVE-2025-66429: Luka w cPanel umożliwiająca eskalację uprawnień

Wykryto poważną lukę w cPanel (110-132) pozwalającą na nadpisanie plików i eskalację uprawnień do root. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
8.8 HIGH
EPSS
49.62%
Aktywnie wykorzystywana
brak w KEV
Produkt
cpanel

Co wiadomo

W wersjach cPanel od 110 do 132 wykryto lukę typu directory traversal w API Team Manager, która pozwala na nadpisanie dowolnego pliku. Wykorzystanie tej podatności może prowadzić do eskalacji uprawnień do poziomu root.

Wpływ biznesowy

Ta luka stwarza poważne ryzyko dla środowisk korzystających z cPanel, ponieważ umożliwia atakującemu uzyskanie pełnej kontroli nad systemem poprzez eskalację uprawnień. Może to skutkować nieautoryzowanym dostępem do danych, modyfikacją konfiguracji oraz potencjalnym przestojem usług.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji od dostawcy cPanel i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do API Team Manager oraz monitorować logi systemowe pod kątem podejrzanej aktywności. Priorytetowo traktuj audyt i zabezpieczenie środowiska.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS