CVE-2026-67401: SQL-инъекция в EmailTrack cPanel ведёт к захвату root
В cPanel & WHM нашли уязвимость CVE-2026-67401 (CWE-89) в функции EmailTrack: SQL-инъекция позволяет обычному почтовому аккаунту записать произвольный файл и через локальное повышение привилегий получить root. Затронуты все поддерживаемые версии 11.110–11.138, патч вышел 8 сентября 2026 года.
- Уязвимость CVE-2026-67401 класса CWE-89 затрагивает EmailTrack в cPanel & WHM
- Атака требует лишь обычного аккаунта с почтовыми правами, без прав администратора
- SQL-инъекция через INTO OUTFILE пишет файл, затем идёт повышение до root
- Затронуты версии 11.110, 11.134, 11.136, 11.138 и линия WP2
Читать дальше
Безопасность