#hosting
5 wpisów
Krytyczna luka w Plesk: CVE-2026-48614 pozwala na przejęcie serwera
Luka oznaczona wynikiem 9.9 w skali CVSS pozwala uwierzytelnionemu użytkownikowi na pełną eskalację uprawnień na serwerach z popularnym panelem hostingowym Plesk. Problem dotyczy XML API.
Krytyczna luka RCE w Control Web Panel (CVE-2026-57517)
Luka SQL injection w popularnym panelu hostingowym Control Web Panel pozwala na zdalne wykonanie kodu bez uwierzytelnienia. Problem dotyczy wersji starszych niż 0.9.8.1225.
CVE-2026-3820: Luka w serwerach Supermicro pozwala na zdalne przejęcie
Luka w kontrolerach BMC serwerów Supermicro pozwala na zdalne wykonanie kodu. Problem dotyczy popularnego sprzętu, również w polskich centrach danych, i otrzymał ocenę 7.2 w skali CVSS.
CVE-2026-48172: Aktywny atak na serwery z cPanel i LiteSpeed w Polsce
Krytyczna luka w popularnej wtyczce LiteSpeed do cPanel pozwala na przejęcie serwera. Problem dotyczy wielu polskich firm hostingowych i jest aktywnie wykorzystywany.
CVE-2026-41940: krytyczna luka w cPanel masowo exploitowana przez ransomware Sorry
Luka w panelu kontroli cPanel pozwala atakującym na obejście logowania bez żadnych poświadczeń. Od lutego tego roku exploitacja trwa na masową skalę — co najmniej 44 000 serwerów padło ofiarą ransomware'u Sorry, który szyfruje dane kluczem niemożliwym do odzyskania.