Vulnerabilità · 143 giorni fa

Le falle del piano di controllo di cPanel espongono i siti ospitati

Le falle di cPanel non sono solo bug del panel. Colpiscono il piano di controllo dell’hosting, quindi un account autenticato può passare da un singolo login a esecuzione di codice, lettura di file o modifiche dei permessi che interessano i siti dei clienti e i dati in un ambiente condiviso.

CVE-2026-29202

NVD KEV

CVSS 8.8 HIGH: insufficient input validation of the `plugin` parameter of the `create_user` plugin allows arbitrary Perl code…

CVE-2026-29203

NVD KEV

CVSS 8.8 HIGH: a chmod call in the cPanel Nova plugin's Cpanel::Nova::Connector follows symlinks, allowing setting root permissions on arbitrary system files or directories.

CVE-2026-29201

NVD KEV

CVSS 4.3 MEDIUM: insufficient input validation of the feature file name in `feature::LOADFEATUREFILE` adminbin call can cause…

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-05-10

Editions