Mittwoch · 26.08.2026 Ausgabe 4685 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-41473

8,8 HIGH CVSS Basis-Score
Beschreibung

Betroffen ist die Verwaltungsoberfläche CyberPanel, genauer die Worker-Schnittstellen des integrierten AI Scanners. Zwei Endpunkte dieser Schnittstelle – ein Webhook für Statusmeldungen und ein Rückruf-Endpunkt – prüfen nicht, ob der Aufrufer überhaupt angemeldet und berechtigt ist. Diese fehlende Authentifizierungsprüfung lässt sich umgehen, indem ein Angreifer aus der Ferne einfach passende Anfragen an die Endpunkte schickt, ganz ohne Zugangsdaten. Auf diesem Weg kann er beliebige Daten in die Datenbank des Systems schreiben. Die Folgen reichen von verfälschten oder unbrauchbar gemachten Einträgen der Scan-Historie über das Verunreinigen von Datenbankfeldern mit manipulierten Inhalten bis hin zu einer Störung des Dienstes: Wer massenhaft Daten einträgt, kann den verfügbaren Speicherplatz erschöpfen und den Betrieb der Anwendung lahmlegen. Betroffen sind Installationen, deren Schnittstellen über das Netz erreichbar sind.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln