Krytyczna luka w cPanel umożliwiająca zdalne wykonanie kodu jako root przez SQLi w komponencie EmailTrack
CVE-2026-67401 to krytyczna luka w cPanel umożliwiająca zdalne wykonanie kodu jako root przez SQLi w EmailTrack. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 9.9 CRITICAL
- EPSS
- 61.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W cPanel wykryto krytyczną lukę bezpieczeństwa (CVE-2026-67401), która pozwala na zdalne wykonanie kodu z uprawnieniami root poprzez atak SQL Injection w komponencie EmailTrack. Luka dotyczy kont z uprawnieniami do obsługi poczty i może prowadzić do pełnego przejęcia systemu.
Wpływ biznesowy
Eksploatacja tej luki może skutkować całkowitym przejęciem serwera przez atakującego, co zagraża integralności, poufności i dostępności danych oraz usług. Operatorzy infrastruktury powinni traktować tę lukę jako krytyczną i priorytetowo podejść do jej eliminacji, aby zapobiec potencjalnym poważnym incydentom bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności oficjalnych aktualizacji lub poprawek od dostawcy cPanel i ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do komponentu EmailTrack oraz monitorować logi pod kątem podejrzanej aktywności. Redukcja ekspozycji serwera na zewnętrzne ataki oraz regularne przeglądy bezpieczeństwa są kluczowe. Wsparcie DataHouse obejmuje weryfikację wersji oprogramowania, zarządzane aktualizacje oraz pomoc w monitoringu i ograniczaniu ryzyka.