Krytyczna luka w cPanel umożliwiająca zdalne wykonanie kodu jako root przez SQLi w komponencie EmailTrack

CVE-2026-67401 to krytyczna luka w cPanel umożliwiająca zdalne wykonanie kodu jako root przez SQLi w EmailTrack. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-67401CVSS 9.9cPanel

Krytyczna luka w cPanel umożliwiająca zdalne wykonanie kodu jako root przez SQLi w komponencie EmailTrack

CVE-2026-67401 to krytyczna luka w cPanel umożliwiająca zdalne wykonanie kodu jako root przez SQLi w EmailTrack. Sprawdź zalecenia bezpieczeństwa.

CVSS
9.9 CRITICAL
EPSS
61.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W cPanel wykryto krytyczną lukę bezpieczeństwa (CVE-2026-67401), która pozwala na zdalne wykonanie kodu z uprawnieniami root poprzez atak SQL Injection w komponencie EmailTrack. Luka dotyczy kont z uprawnieniami do obsługi poczty i może prowadzić do pełnego przejęcia systemu.

Wpływ biznesowy

Eksploatacja tej luki może skutkować całkowitym przejęciem serwera przez atakującego, co zagraża integralności, poufności i dostępności danych oraz usług. Operatorzy infrastruktury powinni traktować tę lukę jako krytyczną i priorytetowo podejść do jej eliminacji, aby zapobiec potencjalnym poważnym incydentom bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności oficjalnych aktualizacji lub poprawek od dostawcy cPanel i ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do komponentu EmailTrack oraz monitorować logi pod kątem podejrzanej aktywności. Redukcja ekspozycji serwera na zewnętrzne ataki oraz regularne przeglądy bezpieczeństwa są kluczowe. Wsparcie DataHouse obejmuje weryfikację wersji oprogramowania, zarządzane aktualizacje oraz pomoc w monitoringu i ograniczaniu ryzyka.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS