CVE-2026-58047: Уразливість HTTP Smuggling у cPanel може призвести до витоку облікових даних

Уразливість CVE-2026-58047 у cPanel дозволяє потенційний витік облікових даних. Рекомендується оновлення та обмеження доступу.
CVE-2026-58047CVSS 5.6cPanel

CVE-2026-58047: Уразливість HTTP Smuggling у cPanel може призвести до витоку облікових даних

Уразливість CVE-2026-58047 у cPanel дозволяє потенційний витік облікових даних. Рекомендується оновлення та обмеження доступу.

CVSS
5.6 MEDIUM
EPSS
41.92%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Уразливість HTTP Smuggling у cPanel дозволяє потенційно викрасти облікові дані користувачів. Це середньої тяжкості проблема безпеки з оцінкою CVSS 5.6.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до компрометації облікових записів, що загрожує безпеці системи та конфіденційності даних. Зловмисники можуть використати цю вразливість для обходу захисту та отримання несанкціонованого доступу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника cPanel та оперативно застосувати їх. Також слід обмежити мережевий доступ до cPanel, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом логів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки