Уразливість у плагіні cPanel Nova дозволяє підвищення привілеїв через символьні посилання

Уразливість у плагіні cPanel Nova дозволяє автентифікованим користувачам підвищувати привілеї через символьні посилання. Рекомендується оновлення та обмеження доступу.
CVE-2026-29203CVSS 5.3cPanel

Уразливість у плагіні cPanel Nova дозволяє підвищення привілеїв через символьні посилання

Уразливість у плагіні cPanel Nova дозволяє автентифікованим користувачам підвищувати привілеї через символьні посилання. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
39.18%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні cPanel Nova виявлено уразливість, пов’язану з викликом chmod, який слідує за символьними посиланнями. Це дозволяє автентифікованому користувачу cPanel встановлювати права root на довільні файли або директорії, що може призвести до DoS або локального підвищення привілеїв.

Бізнес-вплив

Ця уразливість може бути використана для порушення цілісності системи або відмови в обслуговуванні, що негативно впливає на стабільність та безпеку інфраструктури. Власники серверів з плагіном Nova повинні враховувати ризики несанкціонованого доступу та потенційного компрометації системних файлів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна cPanel Nova від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити можливість створення символьних посилань користувачами та переглянути журнали на предмет підозрілої активності. Також варто мінімізувати права доступу до критичних директорій та файлів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки