CVE-2026-67401
ثغرة أمنية في cPanel تسمح لحساب بريد إلكتروني بتحقيق تنفيذ برمجي عن بُعد بصلاحيات الجذر من خلال حقن SQL في مكوّن EmailTrack
- تم النشر
- 09/09/2026
- محدث
- 10/09/2026
- تخصيص CNA
- hackerone
- الأدلة المرصودة
- 09/09/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 62.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في cPanel تسمح لحساب بريد إلكتروني بتحقيق تنفيذ برمجي عن بُعد بصلاحيات الجذر من خلال حقن SQL في مكوّن EmailTrack
المصادر
3إثبات مفهوم لـ CVE-2026-67401، وهو حقن SQL في EmailTrack الخاص بـ cPanel/WHM يتيح الكتابة التعسفية للملفات وتنفيذ الأوامر عن بُعد بصلاحيات الجذر (root RCE)، مع مجسّات كشف حقن SQL ومختبر معرّض للثغرة قائم بذاته.
# أدوات فحص مؤشرات الاختراق (IOC) للقراءة فقط وحزمة التخفيف لثغرة حقن SQL في cPanel وWHM EmailTrack (CVE-2026-67401) تقوم بإجراء بصمة إصدار النظام، وفحوصات سلامة الملفات، وفرز السجلات، وتوفر إرشادات تحصين للمدافعين.
إثبات مفهوم بلغة بايثون لثغرة CVE-2026-67401، وهي حقن SQL مُصادق عليه في cPanel EmailTrack يسمح بكتابة ملفات عشوائية بصلاحيات الجذر عبر SQLite ATTACH DATABASE، مما يتيح إنشاء قشرة عكسية أو إسقاط مفتاح SSH.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.