Odkryto i załatano krytyczną lukę w cPanel, która umożliwiała pojedynczemu kontu hostingowemu z uprawnieniami pocztowymi przejęcie pełnej kontroli nad serwerem poprzez wykonanie kodu z uprawnieniami roota. Dotknięte zostały wszystkie wspierane wersje cPanel i WHM, a podatność śledzona jest pod numerem CVE-2026-67401 i opisana jako problem SQL injection w module EmailTrack. Atakujący wykorzystujący tę lukę mógłby uzyskać dostęp do wszystkich kont hostingowych, modyfikować pliki i bazy danych, instalować złośliwe oprogramowanie oraz kraść dane uwierzytelniające.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)