PT-2026-71705 · Unknown · Cyberpanel

·

CVE-2026-67614

·

Publicado

2026-08-13

·

Atualizado

2026-08-14

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas CyberPanel versões anteriores a 3.0.0
Description O serviço WebTerminal FastAPI SSH contém um segredo de JSON Web Token (JWT) codificado rigidamente. Isso permite que atacantes remotos não autenticados forjem tokens de autenticação válidos, assinando-os com o valor do segredo fixo. Ao especificar a variável ssh user como root, um atacante pode se autenticar no serviço de terminal via WebSocket na porta 8888 sem credenciais válidas para obter um shell de root interativo.
Recommendations Atualize o CyberPanel para a versão 3.0.0 ou posterior.

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67614

Produtos afetados

Cyberpanel