Критична вразливість у cPanel дозволяє виконання коду з правами root
Вразливість CVE-2026-87899 у cPanel дозволяє віддаленим користувачам виконувати код з правами root. Рекомендується негайно оновити та перевірити безпеку.
- CVSS
- 9.4 CRITICAL
- EPSS
- 45.49%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У cPanel виявлено критичну вразливість, яка дозволяє віддаленим автентифікованим користувачам виконувати довільний код з правами root через надмірні привілеї. Це створює серйозну загрозу безпеці серверів, що використовують cPanel.
Бізнес-вплив
Вразливість може призвести до повного компрометації серверів, на яких встановлено cPanel, оскільки зловмисники можуть отримати повний контроль над системою. Це ставить під загрозу конфіденційність, цілісність та доступність даних і сервісів, що може спричинити значні фінансові та репутаційні втрати для організацій.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень та патчів від виробника cPanel і застосувати їх. Також слід обмежити доступ до панелі управління, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати мережеву експозицію сервера. DataHouse підтримує перевірку версій, допомогу з керованим патчингом і аналізом логів для підвищення безпеки інфраструктури.