EN
en direct
tag

#root-rce

CVE-2026-67401 transforme un compte mail cPanel en root via EmailTrack

Le 8 septembre 2026, cPanel a révélé une injection SQL dans EmailTrack qui permet à tout titulaire d’un compte mail d’écrire des fichiers arbitraires puis d’exécuter du code en root. Toutes les versions supportées sont touchées : sur un hébergement mutualisé, chaque compte client devient une porte d’entrée vers le serveur entier.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer