Mittwoch · 30.09.2026 Ausgabe 5742 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-87899

9,4 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in cPanel, einer weit verbreiteten Verwaltungsoberfläche für Webhosting-Server. Bestimmte Funktionen werden dort mit höheren Systemrechten ausgeführt, als für ihre Aufgabe nötig wären. Ein Angreifer, der bereits über gültige Zugangsdaten verfügt und sich an der Oberfläche anmelden kann, kann diesen Umstand aus der Ferne ausnutzen: Er bringt das System dazu, von ihm vorgegebenen Code auszuführen, und dieser läuft dann mit Root-Rechten, also mit den höchsten Rechten des Betriebssystems. Damit weitet ein Nutzer mit eingeschränkten Befugnissen seine Möglichkeiten auf die vollständige Kontrolle über den Server aus – einschließlich Zugriff auf Daten und Webauftritte anderer Kunden, die auf demselben System gehostet werden. Besonders relevant ist das in geteilten Hosting-Umgebungen, in denen viele voneinander unabhängige Nutzer Konten auf derselben Maschine besitzen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln