Критична вразливість у WP Toolkit для cPanel дозволяє виконувати довільний код

Вразливість у WP Toolkit для cPanel дозволяє віддаленим користувачам виконувати довільний код. Рекомендується оновлення та аудит безпеки.
CVE-2026-87900CVSS 9.4cPanel

Критична вразливість у WP Toolkit для cPanel дозволяє виконувати довільний код

Вразливість у WP Toolkit для cPanel дозволяє віддаленим користувачам виконувати довільний код. Рекомендується оновлення та аудит безпеки.

CVSS
9.4 CRITICAL
EPSS
47.57%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У WP Toolkit для cPanel версії 6.11.2-10794 і раніших виявлено вразливість аргументної ін’єкції, що дозволяє віддаленим автентифікованим користувачам читати довільні файли та виконувати код у облікових записах клієнтів. Це створює серйозну загрозу безпеці хостингових середовищ.

Бізнес-вплив

Вразливість може призвести до компрометації даних і контролю над серверами, що негативно впливає на цілісність та конфіденційність інформації. Оператори ІТ-інфраструктури можуть зазнати значних збитків через порушення роботи сервісів та втрату довіри клієнтів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від виробника WP Toolkit і cPanel та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, провести аудит логів на предмет підозрілої активності та зменшити мережеву експозицію. Для додаткової підтримки звертайтеся до DataHouse для перевірки версій, допомоги з керованим патчингом і аналізом безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки