Hestiacp · Hestiacp · CVE-2026-12196
**Nome do Software Vulnerável e Versões Afetadas**
HestiaCP (versões afetadas não especificadas)
**Description**
O recurso de cronjob do painel contém uma falha de controle de acesso quebrado. Isso permite que usuários com baixos privilégios modifiquem o cronjob do painel para executar scripts de gerenciamento do HestiaCP usando sudo sem senha, o que pode resultar na tomada de controle de contas de administrador no aplicativo e no servidor web subjacente.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.