Vulnerabilitat d’execució remota de codi a CyberPanel.
14/08/2026
CVE-2024-51567
CRÍTIC (10,0)
CVSS3: 0,0
upgrademysqlstatus a databases/views.py a CyberPanel (també conegut com Cyber Panel) abans de 5b08cd6 permet que atacants remots eludeixin l’autenticació i executin ordres arbitràries a través de /dataBases/upgrademysqlstatus que també eludeix secMiddleware (que només és per a una sol·licitud POST) i fa servir metacaràcters de shell a la propietat statusfile, tal com va ser explotat ien entorn real l’octubre de 2024 per PSAUX. Les versions fins a la 2.3.6 i (sense pedaços) 2.3.7 estan afectades.
Sistemes Afectats
- Cyberpanel Cyberpanel
Remediació
Vegeu-ne les Referències.









