// Tag

#hosting

5 wpisów

Alertkrytyczna13.07.2026· K.S.· 3 min

Krytyczna luka w Plesk: CVE-2026-48614 pozwala na przejęcie serwera

Luka oznaczona wynikiem 9.9 w skali CVSS pozwala uwierzytelnionemu użytkownikowi na pełną eskalację uprawnień na serwerach z popularnym panelem hostingowym Plesk. Problem dotyczy XML API.

№ 01
Alertkrytyczna08.07.2026· K.S.· 3 min

Krytyczna luka RCE w Control Web Panel (CVE-2026-57517)

Luka SQL injection w popularnym panelu hostingowym Control Web Panel pozwala na zdalne wykonanie kodu bez uwierzytelnienia. Problem dotyczy wersji starszych niż 0.9.8.1225.

№ 02
Alertwysoka10.06.2026· K.S.· 4 min

CVE-2026-3820: Luka w serwerach Supermicro pozwala na zdalne przejęcie

Luka w kontrolerach BMC serwerów Supermicro pozwala na zdalne wykonanie kodu. Problem dotyczy popularnego sprzętu, również w polskich centrach danych, i otrzymał ocenę 7.2 w skali CVSS.

№ 03
Alertkrytyczna28.05.2026· K.S.· 3 min

CVE-2026-48172: Aktywny atak na serwery z cPanel i LiteSpeed w Polsce

Krytyczna luka w popularnej wtyczce LiteSpeed do cPanel pozwala na przejęcie serwera. Problem dotyczy wielu polskich firm hostingowych i jest aktywnie wykorzystywany.

№ 04
Alertkrytyczna04.05.2026· K.S.· 8 min

CVE-2026-41940: krytyczna luka w cPanel masowo exploitowana przez ransomware Sorry

Luka w panelu kontroli cPanel pozwala atakującym na obejście logowania bez żadnych poświadczeń. Od lutego tego roku exploitacja trwa na masową skalę — co najmniej 44 000 serwerów padło ofiarą ransomware'u Sorry, który szyfruje dane kluczem niemożliwym do odzyskania.

№ 05
// Skanuj redakcjęesc · zamknij