Новый недостаток cPanel позволяет учетной записи хостинга запускать код от имени пользователя root и получать полный контроль над сервером

Новый недостаток cPanel позволяет учетной записи хостинга запускать код от имени пользователя root и получать полный контроль над сервером

The Hacker News · сен 23, 2026

Назад к новостям
Новый недостаток cPanel позволяет учетной записи хостинга запускать код от имени пользователя root и получать полный контроль над сервером
Безопасность сентябрь 23, 2026

Ошибка в сервисах CalDAV и CardDAV cPanel позволяет любому, у кого есть учетная запись хостинга cPanel, запускать код от имени пользователя root и получать «полный контроль над сервером», заявила компания 22 сентября. Вторая ошибка в плагине WP Toolkit, используемом для установки и управления сайтами WordPress, позволяет владельцу учетной записи изменять базы данных, принадлежащие другим учетным записям. cPanel выпустила исправленные версии для обоих:

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.