Vulnerabilitat d’execució remota de codi a CyberPanel.

ALERTES

14/08/2026

CVE-2024-51567

CRÍTIC (10,0)

CVSS3: 0,0

upgrademysqlstatus a databases/views.py a CyberPanel (també conegut com Cyber ​​Panel) abans de 5b08cd6 permet que atacants remots eludeixin l’autenticació i executin ordres arbitràries a través de /dataBases/upgrademysqlstatus que també eludeix secMiddleware (que només és per a una sol·licitud POST) i fa servir metacaràcters de shell a la propietat statusfile, tal com va ser explotat ien entorn real l’octubre de 2024 per PSAUX. Les versions fins a la 2.3.6 i (sense pedaços) 2.3.7 estan afectades.

Sistemes Afectats

  • Cyberpanel Cyberpanel

Remediació

Vegeu-ne les Referències.