Unknown · Cyberpanel · CVE-2026-67613
**Nome do Software Vulnerável e Versões Afetadas**
CyberPanel versões anteriores a 3.0.0
**Description**
Administradores autenticados podem ler arquivos arbitrários do sistema de arquivos do servidor ao fornecer caminhos de arquivos não sanitizados para o endpoint 'cloudAPI ReadReport'. Isso ocorre porque o parâmetro `reportFile` no corpo da requisição JSON é passado diretamente para a função `open()` em `cloudManager.py` sem validação ou lista de permissões. Isso permite o acesso a qualquer arquivo legível pelo processo do CyberPanel com privilégios de root, como arquivos de credenciais, chaves privadas SSL e SSH, e arquivos de segredo JWT.
**Recommendations**
Atualize o CyberPanel para a versão 3.0.0 ou posterior.
Evite usar o parâmetro `reportFile` no endpoint 'cloudAPI ReadReport' até que a atualização seja aplicada.