Krytyczna luka w cPanel umożliwiająca wykonanie kodu z uprawnieniami root

CVE-2026-87899 umożliwia zdalne wykonanie kodu z uprawnieniami root w cPanel. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-87899CVSS 9.4cPanel

Krytyczna luka w cPanel umożliwiająca wykonanie kodu z uprawnieniami root

CVE-2026-87899 umożliwia zdalne wykonanie kodu z uprawnieniami root w cPanel. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
9.4 CRITICAL
EPSS
45.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W cPanel wykryto krytyczną lukę (CVE-2026-87899), która pozwala zdalnym, uwierzytelnionym użytkownikom na wykonanie dowolnego kodu z uprawnieniami root. Luka wynika z wykonywania operacji z niepotrzebnie wysokimi uprawnieniami.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do pełnego przejęcia kontroli nad serwerem, co zagraża integralności, poufności i dostępności usług. Atakujący mogą instalować złośliwe oprogramowanie, zmieniać konfiguracje lub uzyskiwać dostęp do wrażliwych danych. Operatorzy infrastruktury powinni traktować tę lukę jako krytyczną i priorytetowo podjąć działania naprawcze.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od dostawcy cPanel i ich wdrożenie. W międzyczasie ogranicz dostęp do panelu administracyjnego tylko do zaufanych adresów IP oraz monitoruj logi pod kątem podejrzanej aktywności. Regularnie weryfikuj konfigurację uprawnień oraz wykonuj kopie zapasowe. DataHouse wspiera w weryfikacji wersji oprogramowania oraz w zarządzaniu aktualizacjami i monitoringu bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS