Вразливість виконання коду з правами root у cPanel (CVE-2026-65643)
Вразливість Eval injection у cPanel 11.138.0.0 і раніших дозволяє виконувати код з правами root. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.7 HIGH
- EPSS
- 57.77%
- Активно використовується
- немає в KEV
- Продукт
- cpanel
Що відомо
У версіях cPanel 11.138.0.0 та раніших виявлено вразливість Eval injection, що дозволяє віддаленим автентифікованим користувачам виконувати довільний код з правами root. Це створює серйозну загрозу безпеці серверів.
Бізнес-вплив
Ця вразливість може призвести до повного контролю над сервером, що впливає на цілісність, конфіденційність та доступність даних. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем та потенційних простоїв у роботі сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від виробника cPanel та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до cPanel лише довіреним користувачам, переглянути журнали безпеки на предмет підозрілої активності та зменшити мережеву експозицію сервісу. DataHouse підтримує перевірку версій, управління патчами та моніторинг безпеки для зниження ризиків.