ГрамотаИБ ГрамотаИБ

BDU:2026-07107

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,6) CVSS 8.600000381469727 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L

Уязвимость службы cpdavd панелей управления веб-хостингом cPanel и WordPress Squared, панели администрирования WebHost Manager, позволяющая нарушителю читать произвольные файлы

Соответствие зарубежным идентификаторам

CVE-2026-29205

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость службы cpdavd панелей управления веб-хостингом cPanel и WordPress Squared, панели администрирования WebHost Manager связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, читать произвольные файлы

Способ устранения

Использование рекомендаций производителя: https://support.cpanel.net/hc/en-us/articles/40437020299927-Security-CVE-2026-29205-cPanel-WHM-WP2-Security-Update-May-13-2026 Компенсирующие меры: - отключение службы CalDAV (cpdavd); - ограничение доступа к портам 2079 и 2080; - использование средств межсетевого экранирования для ограничения возможности удалённого доступа к уязвимому программному обеспечению; - сегментирование сети с целью ограничения доступа к уязвимому программному обеспечению из других подсетей; - использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимости; - использование виртуальных частных сетей для организации удаленного доступа (VPN); - ограничение доступа к уязвимому программному обеспечению из внешних сетей (Интернет).

Сведения записи

Дата публикации: 21.05.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
cPanel Inc.WebHost Managerдо 11.124.0.40Не указана
cPanel Inc.WebHost Managerдо 11.126.0.61Не указана
cPanel Inc.WebHost Managerдо 11.130.0.25Не указана
cPanel Inc.WebHost Managerдо 11.132.0.34Не указана
cPanel Inc.WebHost Managerдо 11.134.0.28Не указана
cPanel Inc.WebHost Managerдо 11.136.0.12Не указана
cPanel Inc.WordPress Squaredдо 11.136.1.15Не указана
cPanel Inc.cPanelдо 11.124.0.40Не указана
cPanel Inc.cPanelдо 11.126.0.61Не указана
cPanel Inc.cPanelдо 11.130.0.25Не указана
cPanel Inc.cPanelдо 11.132.0.34Не указана
cPanel Inc.cPanelдо 11.134.0.28Не указана
cPanel Inc.cPanelдо 11.136.0.12Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.