La violazione del piano di controllo di cPanel minaccia intere flotte di hosting
cPanel/WHM è il piano di controllo per gli ambienti hosted, quindi un auth bypass lì trasforma il compromesso di un singolo panel in accesso su ogni sito e account che gestisce. La normale risposta del patching del panel non coglie il problema della backdoor già visto nel mondo reale: gli attacker stanno mantenendo l'accesso con un Filemanager implant e usandolo per rubare credenziali.
CVSS 9.8 CRITICAL: cPanel and WHM versions after 11.40 contain an authentication bypass vulnerability in the login flow that allows… EPSS 99% (100º percentile).
Data di correzione federale CISA 3 mag · data superata