PT-2026-69916 · Unknown · Cyberpanel

·

CVE-2026-71965

·

Publicado

2026-08-10

·

Atualizado

2026-08-10

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas CyberPanel versão 2.4.3
Descrição Um problema de execução remota de código autenticada existe no recurso de backup remoto. Atacantes autenticados podem obter acesso SSH de nível root ao fornecer um endereço de servidor remoto malicioso. Isso é possível porque o processo de recuperação de chaves públicas SSH não é verificado, permitindo que um atacante escreva uma chave pública controlada diretamente no arquivo /root/.ssh/authorized keys, o que concede acesso root persistente ao sistema host.
Recomendações Atualize o CyberPanel versão 2.4.3 para a versão que contém o commit eca0c3c.

Exploit

Correção

RCE

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71965

Produtos afetados

Cyberpanel