CVE cPanel i WHM

Trzyletnia watchlista CVE dla cPanel, WHM i WebHost Manager, istotna dla hostingu oraz administracji serwerami.

Dedykowana watchlista CVE

CVE cPanel i WHM

Trzyletnia watchlista CVE dla cPanel, WHM i WebHost Manager, istotna dla hostingu oraz administracji serwerami.

Administracja serwerów
KategoriaPrzełączaj osobne watchlisty CVE dla wybranych produktów.
Pokażposortowane według istotności operacyjnej dla infrastruktury DataHouse
CVE-2026-48172CVSS 10.0CISA KEVcPanel

Luka eskalacji uprawnień w wtyczce LiteSpeed cPanel

Wtyczka LiteSpeed User-End cPanel w wersjach przed 2.4.5 umożliwia eskalację uprawnień, potencjalnie do poziomu root, co zostało wykorzystane w atakach w maju 2026 roku. Wykrywanie incydentów polega na przeszukaniu logów za pomocą określonego polecenia grep...

Aktualizacja: 2026-06-17
CVE-2025-43919CVSS 5.8Runtime

CVE-2025-43919: luka w GNU Mailman umożliwiająca odczyt plików

W wersji GNU Mailman 2.1.39, używanej m.in. w cPanel i WHM, istnieje luka pozwalająca nieautoryzowanym atakującym na odczyt dowolnych plików poprzez atak typu directory traversal na endpoint /mailman/private/mailman z parametrem username. Jednakże kilka nie...

Aktualizacja: 2026-06-17
CVE-2025-66429CVSS 8.8cPanel

CVE-2025-66429: Luka w cPanel umożliwiająca eskalację uprawnień

W wersjach cPanel od 110 do 132 wykryto lukę typu directory traversal w API Team Manager, która pozwala na nadpisanie dowolnego pliku. Wykorzystanie tej podatności może prowadzić do eskalacji uprawnień do poziomu root.

Aktualizacja: 2026-06-17
CVE-2025-40929CVSS 5.6cPanel

CVE-2025-40929: Przepełnienie bufora w Cpanel::JSON::XS dla Perla

W module Cpanel::JSON::XS w wersjach przed 4.40 dla Perla występuje przepełnienie bufora całkowitoliczbowego, które może powodować awarię aplikacji podczas parsowania specjalnie spreparowanego JSON. Luka umożliwia przeprowadzenie ataków typu odmowa usługi (...

Aktualizacja: 2026-06-17
CVE-2026-9516CVSS 7.5cPanel

CVE-2026-9516: podatność w cPanel::JSON::XS umożliwiająca DoS

W wersjach cPanel::JSON::XS przed 4.41 dla Perla występuje luka umożliwiająca atak typu odmowa usługi (DoS) poprzez przetwarzanie danych wejściowych z prefiksem UTF-8 BOM, gdy wywołanie zwrotne filtra dekodowania zgłasza wyjątek. Błąd powoduje nieprawidłowe...

Aktualizacja: 2026-06-17
CVE-2026-14803CVSS 6.5cPanel

CVE-2026-14803: Ryzyko wyczerpania pamięci w Mojo::JSON dla Perla

Wersje Mojo::JSON przed 9.47 dla Perla umożliwiają wyczerpanie pamięci poprzez nieograniczoną rekurencję w czysto perlowym dekoderze JSON. Głęboko zagnieżdżone dokumenty JSON mogą spowodować nadmierne zużycie pamięci i potencjalny atak odmowy usługi.

Aktualizacja: 2026-07-06
CVE-2026-9334CVSS 7.3cPanel

CVE-2026-9334: podatność typu confusion w cPanel::JSON::XS dla Perla

W wersjach cPanel::JSON::XS przed 4.41 dla Perla występuje podatność typu confusion spowodowana duplikacją kluczy obiektów przy włączonej opcji dupkeys_as_arrayref. Błąd ten może prowadzić do awarii aplikacji podczas dekodowania nieufnego JSON-a.

Aktualizacja: 2026-06-17
CVE-2025-22690CVSS 7.1CMS

Wysokie ryzyko CSRF i XSS w DigiTimber cPanel Integration (CVE-2025-22690)

W DigiTimber cPanel Integration wykryto podatność Cross-Site Request Forgery (CSRF) umożliwiającą przechowywany atak XSS. Luka dotyczy wersji do 1.4.6 włącznie i może prowadzić do wykonania złośliwego kodu w kontekście przeglądarki użytkownika.

Aktualizacja: 2026-06-17

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS