Новый недостаток cPanel позволяет учетной записи хостинга запускать код от имени пользователя root и получать полный контроль над сервером
The Hacker News · сен 23, 2026
Ошибка в сервисах CalDAV и CardDAV cPanel позволяет любому, у кого есть учетная запись хостинга cPanel, запускать код от имени пользователя root и получать «полный контроль над сервером», заявила компания 22 сентября. Вторая ошибка в плагине WP Toolkit, используемом для установки и управления сайтами WordPress, позволяет владельцу учетной записи изменять базы данных, принадлежащие другим учетным записям. cPanel выпустила исправленные версии для обоих:
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.