Критична вразливість у cPanel дозволяє виконання коду з правами root

Вразливість CVE-2026-87899 у cPanel дозволяє віддаленим користувачам виконувати код з правами root. Рекомендується негайно оновити та перевірити безпеку.
CVE-2026-87899CVSS 9.4cPanel

Критична вразливість у cPanel дозволяє виконання коду з правами root

Вразливість CVE-2026-87899 у cPanel дозволяє віддаленим користувачам виконувати код з правами root. Рекомендується негайно оновити та перевірити безпеку.

CVSS
9.4 CRITICAL
EPSS
45.49%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У cPanel виявлено критичну вразливість, яка дозволяє віддаленим автентифікованим користувачам виконувати довільний код з правами root через надмірні привілеї. Це створює серйозну загрозу безпеці серверів, що використовують cPanel.

Бізнес-вплив

Вразливість може призвести до повного компрометації серверів, на яких встановлено cPanel, оскільки зловмисники можуть отримати повний контроль над системою. Це ставить під загрозу конфіденційність, цілісність та доступність даних і сервісів, що може спричинити значні фінансові та репутаційні втрати для організацій.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень та патчів від виробника cPanel і застосувати їх. Також слід обмежити доступ до панелі управління, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати мережеву експозицію сервера. DataHouse підтримує перевірку версій, допомогу з керованим патчингом і аналізом логів для підвищення безпеки інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки