EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

New cPanel Flaw Lets a Hosting Account Run Code as Root, Take Full Server Control

Fonte editoriale
Fonte OSINT editoriale. Il contenuto e un'indicazione da verificare con fonti istituzionali o tecniche indipendenti prima di decisioni operative.
Sintesi operativa EudorIA

Cosa significa

Priorità 85/100

Un bug in cPanel's CalDAV e CardDAV permette a un account ospitato di eseguire codice come root e prendere il controllo completo del server. Un altro bug nel plugin WP Toolkit consente a un account di modificare database di altri account. cPanel ha rilasciato patch per entrambi i problemi. Non è stato segnalato sfruttamento attivo in rete.

Perché conta

Per le PMI italiane, questi bug rappresentano un rischio significativo per la sicurezza dei server ospitati, potendo portare al furto di dati sensibili, accesso non autorizzato e interruzione dei servizi. La mancanza di patch e di controlli di sicurezza potrebbe compromettere la reputazione e la continuità operativa.

Benefici operativi potenziali

  • Riduzione della superficie esposta a potenziali attacchi
  • Miglioramento della gestione degli accessi e della sicurezza degli account
  • Aumento della capacità di rilevamento e risposta agli incidenti
  • Riduzione del rischio di compromissione di database e dati sensibili
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementSegmentazione di reteMFA / IdentitàMonitoraggio / SIEMBackup & DR
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

The Hacker News

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

A flaw in cPanel's CalDAV and CardDAV service lets anyone with a cPanel hosting account run code as root and take "full control of the server," the company said on September 22. A second bug in the WP Toolkit plugin, used to install and manage WordPress sites, allows an account holder to change databases that belong to other accounts. cPanel has released fixed versions for both,

Fonte
The Hacker News
Entità pubblicatrice
The Hacker News
Tipo entità
editorial osint
Area
Global
Lingua originale
en · traduzione in preparazione
Pubblicazione
23/09/2026 14:16
MITRE ATT&CK
T1190, T1078, T1486
Apri la fonte originale