Уразливість у cPanel дозволяє підвищення привілеїв через обходження директорій

Виявлено уразливість обходження директорій у cPanel 110–132, що дозволяє підвищення привілеїв до root. Рекомендовано оновлення та посилення безпеки.
CVE-2025-66429CVSS 8.8cPanel

Уразливість у cPanel дозволяє підвищення привілеїв через обходження директорій

Виявлено уразливість обходження директорій у cPanel 110–132, що дозволяє підвищення привілеїв до root. Рекомендовано оновлення та посилення безпеки.

CVSS
8.8 HIGH
EPSS
50.22%
Активно використовується
немає в KEV
Продукт
cpanel

Що відомо

У версіях cPanel 110–132 виявлено уразливість обходження директорій у Team Manager API, що дозволяє перезаписувати довільні файли. Це може призвести до підвищення привілеїв до рівня root.

Бізнес-вплив

Ця уразливість створює серйозну загрозу для безпеки серверів, де використовується cPanel, оскільки зловмисник може отримати повний контроль над системою. Власники інфраструктури повинні розглядати цю проблему як критичну, оскільки компрометація root-доступу може призвести до повного порушення цілісності та конфіденційності даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень від cPanel для версій 110–132 та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до Team Manager API, провести аудит логів на предмет підозрілої активності та посилити моніторинг системи. Важливо також оцінити ризики та пріоритезувати заходи безпеки відповідно до бізнес-критичності систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки