Admin
Администратор
Компания cPanel сообщила о трёх критических уязвимостях, обнаруженных в её продуктах. Первая уязвимость, обозначенная как CVE-2026-87899, позволяет пользователю с доступом к учётной записи cPanel выполнять код с правами root и получать полный контроль над сервером. Эта проблема затрагивает сервисы CalDAV и CardDAV, которые используются для управления календарями и контактами. Вторая уязвимость, CVE-2026-87900, обнаружена в плагине WP Toolkit и позволяет пользователю изменять базы данных, принадлежащие другим учётным записям. Третья проблема, CVE-2026-68490, также связана с сервисами CalDAV и CardDAV и позволяет локальному пользователю читать календарные события и контакты других учётных записей, хотя и не предоставляет прав на их изменение или доступ к root. Все три уязвимости были устранены в последних версиях программного обеспечения. cPanel рекомендует пользователям немедленно обновить свои системы до исправленных версий, чтобы избежать потенциальных атак. Уязвимости были обнаружены исследователем Ali Mustafa, известным под псевдонимом rz1027, который ранее выявил несколько других проблем в продуктах cPanel и Plesk.