Критична вразливість SQLi в cPanel EmailTrack дозволяє віддалене виконання коду з правами root

Критична SQL-ін'єкція в cPanel EmailTrack дозволяє віддалене виконання коду з правами root. Рекомендується термінове оновлення та аудит безпеки.
CVE-2026-67401CVSS 9.9cPanel

Критична вразливість SQLi в cPanel EmailTrack дозволяє віддалене виконання коду з правами root

Критична SQL-ін'єкція в cPanel EmailTrack дозволяє віддалене виконання коду з правами root. Рекомендується термінове оновлення та аудит безпеки.

CVSS
9.9 CRITICAL
EPSS
61.98%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У cPanel виявлено критичну вразливість SQL-ін'єкції в компоненті EmailTrack, що дозволяє обліковому запису з правами поштового користувача виконувати віддалений код з правами root. Це створює серйозну загрозу безпеці серверів, що використовують уразливу версію.

Бізнес-вплив

Вразливість може призвести до повного компрометації серверів, на яких встановлено cPanel, оскільки зловмисник може отримати повний контроль над системою. Це загрожує витоком даних, порушенням роботи сервісів та потенційними фінансовими втратами для організацій, що використовують уразливе програмне забезпечення.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від виробника cPanel та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до компоненту EmailTrack, провести аудит логів на предмет підозрілої активності та зменшити мережеву експозицію серверів. DataHouse підтримує перевірку версій, управління патчами та моніторинг безпеки для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки