🟡🟡آسیبپذیری بحرانی در cPanel با امتیاز 9.9🔴آسیبپذیری
CVE-2026-67401 در قابلیت
EmailTrack مربوط به cPanel/WHM میتواند به یک کاربر احراز هویتشده دارای دسترسیهای مرتبط با Mail اجازه دهد از طریق
SQL Injection فایل دلخواه روی سرور ایجاد کند.
🔴در صورت Exploit موفق، این ضعف میتواند به
Remote Code Execution با سطح دسترسی root منجر شود و عملاً کنترل کامل سرور را در اختیار مهاجم قرار دهد. امتیاز این آسیبپذیری
CVSS 9.9 / Critical اعلام شده است.
🔴بر اساس داده منتشرشده توسط Netlas، حدود 779 هزار سیستم در اینترنت در معرض این آسیبپذیری قرار دارند که در این میان حدود 7,728 مورد مربوط به ایران گزارش شده است. این آمار بر اساس شناسایی سرویس و نسخه است و الزاماً به معنی تأیید آسیبپذیر بودن تکتک سرورها نیست.
🔐به مدیران cPanel توصیه میشود فوراً سیستم را به یکی از نسخههای Patchشده از جمله 11.134.0.55، 11.136.0.39،
11.138.0.4 یا نسخه متناظر شاخه مورد استفاده ارتقا دهند.
#CyberSecurity #cPanel #CVE #SQLInjection #RCE #Vulnerability📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️