Unknown · Cyberpanel · CVE-2026-71965
**Nome do Software Vulnerável e Versões Afetadas**
CyberPanel versão 2.4.3
**Descrição**
Um problema de execução remota de código autenticada existe no recurso de backup remoto. Atacantes autenticados podem obter acesso SSH de nível root ao fornecer um endereço de servidor remoto malicioso. Isso é possível porque o processo de recuperação de chaves públicas SSH não é verificado, permitindo que um atacante escreva uma chave pública controlada diretamente no arquivo `/root/.ssh/authorized keys`, o que concede acesso root persistente ao sistema host.
**Recomendações**
Atualize o CyberPanel versão 2.4.3 para a versão que contém o commit eca0c3c.