CVE-2026-67401
Uma vulnerabilidade no cPanel permite que uma conta com e-mail habilitado alcance execução remota de código como root por meio de SQLi no componente EmailTrack
- Publicado
- 9 de set. de 2026
- Atualizado
- 10 de set. de 2026
- Atribuindo CNA
- hackerone
- Evidência observada
- 9 de set. de 2026
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 62,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade no cPanel permite que uma conta com e-mail habilitado alcance execução remota de código como root por meio de SQLi no componente EmailTrack
Fontes
3Prova de conceito para CVE-2026-67401, uma injeção SQL no EmailTrack do cPanel/WHM que permite escrita arbitrária de arquivos e RCE como root, com sondas de detecção de SQLi e um laboratório vulnerável autocontido.
Scanner de IOC somente leitura e kit de mitigação para injeção SQL no EmailTrack do cPanel & WHM (CVE-2026-67401). Realiza fingerprinting de versão, verificações de integridade de arquivos, triagem de logs e fornece orientações de endurecimento para defensores.
Prova de conceito em Python para CVE-2026-67401, uma injeção de SQL autenticada no cPanel EmailTrack que permite gravação arbitrária de arquivos como root via SQLite ATTACH DATABASE, possibilitando reverse shell ou inserção de chave SSH.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.