PT-2026-64022 · Unknown · Cyberpanel

·

CVE-2026-65916

·

Publicado

2026-07-23

·

Atualizado

2026-07-23

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas CyberPanel versões anteriores ao commit b198460 da versão 1.9.1
Descrição Uma falha de autorização existe no manipulador cancelBackupCreation. Usuários autenticados podem explorar isso enviando requisições POST manipuladas para encerrar processos de backup, excluir arquivos de backup, corromper arquivos de status de backup e remover registros de banco de dados pertencentes a outros locatários. Isso é feito através da manipulação dos parâmetros backupCancellationDomain e fileName.
Recomendações Atualize o CyberPanel para a versão que contenha o commit b198460.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65916

Produtos afetados

Cyberpanel