Skip to main content
hamster.news

Loading...

moje.cert.pl - komunikaty bezpieczeństwaCert
Aug 28, 2026, 12:27 PM
Read Original

Krytyczna podatność w oprogramowaniu cPanel/WHM

Krytyczna podatność w oprogramowaniu cPanel/WHM
AI Summary

Summary

Zespół CERT Polska ostrzega przed krytyczną podatnością w oprogramowaniu cPanel/WHM, oznaczoną jako CVE-2026-65643. Podatność pozwala uwierzytelnionemu posiadaczowi konta cPanel z uprawnieniami do dodawania domen na utworzenie dowolnych plików na serwerze. W rezultacie może dojść do wykonania kodu z uprawnieniami użytkownika root, co daje atakującemu pełną kontrolę nad serwerem. Rekomendujemy niezwłoczną aktualizację oprogramowania do wersji pozbawionej podatności. Więcej informacji oraz instrukcje aktualizacji znajdują się na stronie producenta.

Key points

  • Podatność oznaczona jako CVE-2026-65643 pozwala na tworzenie plików przez posiadacza konta cPanel.
  • Możliwe jest wykonanie kodu z uprawnieniami użytkownika root.
  • Zespół CERT Polska zaleca natychmiastową aktualizację oprogramowania.
  • Dostępne są szczegółowe informacje na stronie producenta.

Rekomendujemy niezwłoczną aktualizację oprogramowania do wersji pozbawionej podatności.

Zespół CERT Polska

Tło

Podatność dotyczy oprogramowania cPanel/WHM, popularnego systemu zarządzania hostingu.

Dlaczego to ważne

Uzyskanie uprawnień root daje atakującemu pełną kontrolę nad serwerem, co stanowi poważne zagrożenie dla bezpieczeństwa.

ChatGLM
GLM AIFree
Summary · Aug 28, 2026, 12:27 PM
AI summaries
0 of 15 used
Original Description
Zespół CERT Polska informuje o krytycznej podatności w oprogramowaniu cPanel/WHM.Podatność, oznaczona jako CVE-2026-65643, pozwala uwierzytelnionemu posiadaczowi konta cPanel z uprawnieniami do dodawania domen (parked lub addon) na utworzenie dowolnych plików na serwerze. W rezultacie może doprowadzić to do wykonania kodu z uprawnieniami użytkownika root, co daje atakującemu pełną kontrolę nad serwerem.Rekomendujemy niezwłoczną aktualizację oprogramowania do wersji pozbawionej podatności.Więcej informacji na temat podatności oraz instrukcje aktualizacji znajdują się na stronie producenta: https://support.cpanel.net/hc/en-us/articles/42959571221527