CVE-2026-58047 — cPanel'de HTTP isteği kaçırma, kimlik bilgilerinin sızmasına yol açabilir.
cPanel'de HTTP isteği kaçırma, kimlik bilgilerinin sızmasına yol açabilir.
cPanel'de HTTP isteği kaçırma, kimlik bilgilerinin sızmasına yol açabilir.
cPanel'de HTTP isteği kaçırma, kimlik bilgilerinin sızmasına yol açabilir.
CVE-2026-58047CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:H/SI:H/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XEval enjeksiyonu, cPanel 11.138.0.0 ve öncesinde uzaktan kimlik doğrulaması yapılmış kullanıcıların root olarak rastgele kod çalıştırmasına olanak tanır.
cPanel'de veritabanları yeniden adlandırılırken SQL modunun yanlış korunması root bağlamında SQL yürütülmesine izin veriyor.
LiteSpeed cPanel plugin, CloudLinux/CageFS ile çalışan paylaşılan bir barındırma sunucusunda FTP veya web shell erişimi olan bir kullanıcının kötüye kullanmasına olanak verebilecek bir UNIX sembolik bağlantı (Symlink) takip zafiyeti içerir.