Krytyczna luka w cPanel umożliwiająca wykonanie kodu z uprawnieniami root
CVE-2026-87899 umożliwia zdalne wykonanie kodu z uprawnieniami root w cPanel. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 9.4 CRITICAL
- EPSS
- 45.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W cPanel wykryto krytyczną lukę (CVE-2026-87899), która pozwala zdalnym, uwierzytelnionym użytkownikom na wykonanie dowolnego kodu z uprawnieniami root. Luka wynika z wykonywania operacji z niepotrzebnie wysokimi uprawnieniami.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do pełnego przejęcia kontroli nad serwerem, co zagraża integralności, poufności i dostępności usług. Atakujący mogą instalować złośliwe oprogramowanie, zmieniać konfiguracje lub uzyskiwać dostęp do wrażliwych danych. Operatorzy infrastruktury powinni traktować tę lukę jako krytyczną i priorytetowo podjąć działania naprawcze.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od dostawcy cPanel i ich wdrożenie. W międzyczasie ogranicz dostęp do panelu administracyjnego tylko do zaufanych adresów IP oraz monitoruj logi pod kątem podejrzanej aktywności. Regularnie weryfikuj konfigurację uprawnień oraz wykonuj kopie zapasowe. DataHouse wspiera w weryfikacji wersji oprogramowania oraz w zarządzaniu aktualizacjami i monitoringu bezpieczeństwa.