Krytyczna podatność w oprogramowaniu cPanel/WHM

Summary
Zespół CERT Polska ostrzega przed krytyczną podatnością w oprogramowaniu cPanel/WHM, oznaczoną jako CVE-2026-65643. Podatność pozwala uwierzytelnionemu posiadaczowi konta cPanel z uprawnieniami do dodawania domen na utworzenie dowolnych plików na serwerze. W rezultacie może dojść do wykonania kodu z uprawnieniami użytkownika root, co daje atakującemu pełną kontrolę nad serwerem. Rekomendujemy niezwłoczną aktualizację oprogramowania do wersji pozbawionej podatności. Więcej informacji oraz instrukcje aktualizacji znajdują się na stronie producenta.
Key points
- Podatność oznaczona jako CVE-2026-65643 pozwala na tworzenie plików przez posiadacza konta cPanel.
- Możliwe jest wykonanie kodu z uprawnieniami użytkownika root.
- Zespół CERT Polska zaleca natychmiastową aktualizację oprogramowania.
- Dostępne są szczegółowe informacje na stronie producenta.
“Rekomendujemy niezwłoczną aktualizację oprogramowania do wersji pozbawionej podatności.”
Tło
Podatność dotyczy oprogramowania cPanel/WHM, popularnego systemu zarządzania hostingu.
Dlaczego to ważne
Uzyskanie uprawnień root daje atakującemu pełną kontrolę nad serwerem, co stanowi poważne zagrożenie dla bezpieczeństwa.