Вразливість виконання коду з правами root у cPanel (CVE-2026-65643)

Вразливість Eval injection у cPanel 11.138.0.0 і раніших дозволяє виконувати код з правами root. Рекомендується оновлення та обмеження доступу.
CVE-2026-65643CVSS 8.7cPanel

Вразливість виконання коду з правами root у cPanel (CVE-2026-65643)

Вразливість Eval injection у cPanel 11.138.0.0 і раніших дозволяє виконувати код з правами root. Рекомендується оновлення та обмеження доступу.

CVSS
8.7 HIGH
EPSS
57.77%
Активно використовується
немає в KEV
Продукт
cpanel

Що відомо

У версіях cPanel 11.138.0.0 та раніших виявлено вразливість Eval injection, що дозволяє віддаленим автентифікованим користувачам виконувати довільний код з правами root. Це створює серйозну загрозу безпеці серверів.

Бізнес-вплив

Ця вразливість може призвести до повного контролю над сервером, що впливає на цілісність, конфіденційність та доступність даних. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем та потенційних простоїв у роботі сервісів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від виробника cPanel та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до cPanel лише довіреним користувачам, переглянути журнали безпеки на предмет підозрілої активності та зменшити мережеву експозицію сервісу. DataHouse підтримує перевірку версій, управління патчами та моніторинг безпеки для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки