cpanel kayıtları
cpanel üreticisine ait 431 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 1 · %0,2
- Silahlaştırılmış
- 1 · %0,2
- Pre-auth RCE
- 13
- Düzeltme kaydı olan
- %1,6
- Yayından KEV’e ortanca
- 1 gün
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')96
- CWE-20 Improper Input Validation72
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor30
- CWE-284 Improper Access Control21
- CWE-287 Improper Authentication11
- CWE-732 Incorrect Permission Assignment for Critical Resource10
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
431 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
97Hemen | CVE-2026-41940Silahlaştırılmış | WebPros cPanel and WHM Authentication Bypass via Login Flowcpanel · cpanel · CWE-306 | Kritik9,3 | KEV | %98,5 | 29 Nis 2026 |
50Planlayın | CVE-2004-1769Kavram kanıtı | The "Allow cPanel users to reset their password via email" feature in cPanel 9.1.0 build 34 and earlier, including 8.x, allows remote attackcpanel · cpanel | Kritik10,0 | — | %34,8 | 11 Mar 2004 |
44Planlayın | CVE-2023-29489Kavram kanıtı | An issue was discovered in cPanel before 11.109.9999.116.cpanel · cpanel · CWE-79 | Orta6,1 | — | %65,5 | 27 Nis 2023 |
43Planlayın | CVE-2003-1425Kavram kanıtı | guestbook.cgi in cPanel 5.0 allows remote attackers to execute arbitrary commands via the template parameter.cpanel · cpanel · CWE-20 | Kritik10,0 | — | %11,5 | 31 Ara 2003 |
43Planlayın | CVE-2004-1770Kavram kanıtı | The login page for cPanel 9.1.0, and possibly other versions, allows remote attackers to execute arbitrary code via shell metacharacters in cpanel · cpanel | Kritik10,0 | — | %10,2 | 11 Mar 2004 |
40Planlayın | CVE-2020-26098İstismar yok | cPanel before 88.0.3 mishandles the Exim filter path, leading to remote code execution (SEC-485).cpanel · cpanel | Kritik9,8 | — | %3,0 | 25 Eyl 2020 |
40Planlayın | CVE-2016-10855İstismar yok | cPanel before 11.54.0.4 allows unauthenticated arbitrary code execution via cpsrvd (SEC-91).cpanel · cpanel · CWE-20 | Kritik9,8 | — | %2,6 | 1 Ağu 2019 |
40Planlayın | CVE-2016-10858İstismar yok | cPanel before 11.54.0.0 allows unauthenticated arbitrary code execution via DNS NS entry poisoning (SEC-64).cpanel · cpanel · CWE-20 | Kritik9,8 | — | %2,5 | 1 Ağu 2019 |
40Planlayın | CVE-2016-10824İstismar yok | cPanel before 55.9999.141 allows unauthenticated arbitrary code execution via DNS NS entry poisoning (SEC-90).cpanel · cpanel · CWE-20 | Kritik9,8 | — | %2,5 | 1 Ağu 2019 |
40Planlayın | CVE-2020-26108İstismar yok | cPanel before 88.0.13 mishandles file-extension dispatching, leading to code execution (SEC-488).cpanel · cpanel | Kritik9,8 | — | %2,5 | 25 Eyl 2020 |
40Planlayın | CVE-2018-20863İstismar yok | cPanel before 76.0.8 allows remote attackers to execute arbitrary code via mailing-list attachments (SEC-452).cpanel · cpanel · CWE-20 | Kritik9,8 | — | %2,3 | 30 Tem 2019 |
40Planlayın | CVE-2020-10119İstismar yok | cPanel before 84.0.20 allows a demo account to achieve remote code execution via a cpsrvd rsync shell (SEC-544).cpanel · cpanel | Kritik9,8 | — | %2,2 | 17 Mar 2020 |
40Planlayın | CVE-2020-10121İstismar yok | cPanel before 84.0.20 allows a demo account to achieve code execution via PassengerApps APIs (SEC-546).cpanel · cpanel | Kritik9,8 | — | %1,8 | 17 Mar 2020 |
39İzleyin | CVE-2016-10817İstismar yok | cPanel before 57.9999.54 allows SQL Injection via the ModSecurity TailWatch log file (SEC-123).cpanel · cpanel · CWE-89 | Kritik9,8 | — | %1,6 | 1 Ağu 2019 |
39İzleyin | CVE-2020-26100İstismar yok | chsh in cPanel before 88.0.3 allows a Jailshell escape (SEC-497).cpanel · cpanel | Kritik9,8 | — | %1,6 | 25 Eyl 2020 |
39İzleyin | CVE-2019-20498İstismar yok | cPanel before 82.0.18 allows WebDAV authentication bypass because the connection-sharing logic is incorrect (SEC-534).cpanel · cpanel | Kritik9,8 | — | %1,6 | 17 Mar 2020 |
39İzleyin | CVE-2020-26101İstismar yok | In cPanel before 88.0.3, insecure RNDC credentials are used for BIND on a templated VM (SEC-549).cpanel · cpanel · CWE-287 | Kritik9,8 | — | %1,4 | 25 Eyl 2020 |
39İzleyin | CVE-2020-26105İstismar yok | In cPanel before 88.0.3, insecure chkservd test credentials are used on a templated VM (SEC-554).cpanel · cpanel · CWE-287 | Kritik9,8 | — | %1,4 | 25 Eyl 2020 |
39İzleyin | CVE-2018-20887İstismar yok | cPanel before 74.0.0 allows SQL injection during database backups (SEC-420).cpanel · cpanel · CWE-89 | Kritik9,8 | — | %1,1 | 1 Ağu 2019 |
38İzleyin | CVE-2004-1875Kavram kanıtı | Multiple cross-site scripting (XSS) vulnerabilities in cPanel 9.1.0-R85 allow remote attackers to inject arbitrary web script or HTML via thcpanel · cpanel · CWE-79 | Kritik9,3 | — | %4,6 | 30 Mar 2004 |
36İzleyin | CVE-2006-5014Kavram kanıtı | Unspecified vulnerability in cPanel before 10.9.0 12 Tree allows remote authenticated users to gain privileges via unspecified vectors in (1cpanel · cpanel · CWE-276 | Yüksek8,8 | — | %4,0 | 26 Eyl 2006 |
36İzleyin | CVE-2016-10828İstismar yok | cPanel before 55.9999.141 allows arbitrary code execution because of an unsafe @INC path (SEC-97).cpanel · cpanel · CWE-22 | Yüksek8,8 | — | %2,6 | 1 Ağu 2019 |
36İzleyin | CVE-2016-10823İstismar yok | cPanel before 55.9999.141 allows arbitrary code execution in the context of the root account because of MakeText interpolation (SEC-89).cpanel · cpanel · CWE-20 | Yüksek8,8 | — | %2,1 | 1 Ağu 2019 |
36İzleyin | CVE-2016-10850İstismar yok | cPanel before 11.54.0.4 allows arbitrary code execution via scripts/synccpaddonswithsqlhost (SEC-83).cpanel · cpanel · CWE-20 | Yüksek8,8 | — | %2,1 | 1 Ağu 2019 |
36İzleyin | CVE-2016-10840İstismar yok | cPanel before 11.54.0.4 allows arbitrary code execution during locale duplication (SEC-72).cpanel · cpanel · CWE-668 | Yüksek8,8 | — | %2,1 | 1 Ağu 2019 |
- CVE-2026-4194097Hemen
WebPros cPanel and WHM Authentication Bypass via Login Flow
KritikCVSS 9,3KEVSilahlaştırılmışEPSS %99cpanel · cpanel29 Nis 2026
- CVE-2004-176950Planlayın
The "Allow cPanel users to reset their password via email" feature in cPanel 9.1.0 build 34 and earlier, including 8.x, allows remote attack
KritikCVSS 10,0Kavram kanıtıEPSS %35cpanel · cpanel11 Mar 2004
- CVE-2023-2948944Planlayın
An issue was discovered in cPanel before 11.109.9999.116.
OrtaCVSS 6,1Kavram kanıtıEPSS %66cpanel · cpanel27 Nis 2023
- CVE-2003-142543Planlayın
guestbook.cgi in cPanel 5.0 allows remote attackers to execute arbitrary commands via the template parameter.
KritikCVSS 10,0Kavram kanıtıEPSS %11cpanel · cpanel31 Ara 2003
- CVE-2004-177043Planlayın
The login page for cPanel 9.1.0, and possibly other versions, allows remote attackers to execute arbitrary code via shell metacharacters in
KritikCVSS 10,0Kavram kanıtıEPSS %10cpanel · cpanel11 Mar 2004
- CVE-2020-2609840Planlayın
cPanel before 88.0.3 mishandles the Exim filter path, leading to remote code execution (SEC-485).
KritikCVSS 9,8İstismar yokEPSS %3cpanel · cpanel25 Eyl 2020
- CVE-2016-1085540Planlayın
cPanel before 11.54.0.4 allows unauthenticated arbitrary code execution via cpsrvd (SEC-91).
KritikCVSS 9,8İstismar yokEPSS %3cpanel · cpanel1 Ağu 2019
- CVE-2016-1085840Planlayın
cPanel before 11.54.0.0 allows unauthenticated arbitrary code execution via DNS NS entry poisoning (SEC-64).
KritikCVSS 9,8İstismar yokEPSS %3cpanel · cpanel1 Ağu 2019
- CVE-2016-1082440Planlayın
cPanel before 55.9999.141 allows unauthenticated arbitrary code execution via DNS NS entry poisoning (SEC-90).
KritikCVSS 9,8İstismar yokEPSS %3cpanel · cpanel1 Ağu 2019
- CVE-2020-2610840Planlayın
cPanel before 88.0.13 mishandles file-extension dispatching, leading to code execution (SEC-488).
KritikCVSS 9,8İstismar yokEPSS %2cpanel · cpanel25 Eyl 2020
- CVE-2018-2086340Planlayın
cPanel before 76.0.8 allows remote attackers to execute arbitrary code via mailing-list attachments (SEC-452).
KritikCVSS 9,8İstismar yokEPSS %2cpanel · cpanel30 Tem 2019
- CVE-2020-1011940Planlayın
cPanel before 84.0.20 allows a demo account to achieve remote code execution via a cpsrvd rsync shell (SEC-544).
KritikCVSS 9,8İstismar yokEPSS %2cpanel · cpanel17 Mar 2020
- CVE-2020-1012140Planlayın
cPanel before 84.0.20 allows a demo account to achieve code execution via PassengerApps APIs (SEC-546).
KritikCVSS 9,8İstismar yokEPSS %2cpanel · cpanel17 Mar 2020
- CVE-2016-1081739İzleyin
cPanel before 57.9999.54 allows SQL Injection via the ModSecurity TailWatch log file (SEC-123).
KritikCVSS 9,8İstismar yokEPSS %2cpanel · cpanel1 Ağu 2019
- CVE-2020-2610039İzleyin
chsh in cPanel before 88.0.3 allows a Jailshell escape (SEC-497).
KritikCVSS 9,8İstismar yokEPSS %2cpanel · cpanel25 Eyl 2020
- CVE-2019-2049839İzleyin
cPanel before 82.0.18 allows WebDAV authentication bypass because the connection-sharing logic is incorrect (SEC-534).
KritikCVSS 9,8İstismar yokEPSS %2cpanel · cpanel17 Mar 2020
- CVE-2020-2610139İzleyin
In cPanel before 88.0.3, insecure RNDC credentials are used for BIND on a templated VM (SEC-549).
KritikCVSS 9,8İstismar yokEPSS %1cpanel · cpanel25 Eyl 2020
- CVE-2020-2610539İzleyin
In cPanel before 88.0.3, insecure chkservd test credentials are used on a templated VM (SEC-554).
KritikCVSS 9,8İstismar yokEPSS %1cpanel · cpanel25 Eyl 2020
- CVE-2018-2088739İzleyin
cPanel before 74.0.0 allows SQL injection during database backups (SEC-420).
KritikCVSS 9,8İstismar yokEPSS %1cpanel · cpanel1 Ağu 2019
- CVE-2004-187538İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in cPanel 9.1.0-R85 allow remote attackers to inject arbitrary web script or HTML via th
KritikCVSS 9,3Kavram kanıtıEPSS %5cpanel · cpanel30 Mar 2004
- CVE-2006-501436İzleyin
Unspecified vulnerability in cPanel before 10.9.0 12 Tree allows remote authenticated users to gain privileges via unspecified vectors in (1
YüksekCVSS 8,8Kavram kanıtıEPSS %4cpanel · cpanel26 Eyl 2006
- CVE-2016-1082836İzleyin
cPanel before 55.9999.141 allows arbitrary code execution because of an unsafe @INC path (SEC-97).
YüksekCVSS 8,8İstismar yokEPSS %3cpanel · cpanel1 Ağu 2019
- CVE-2016-1082336İzleyin
cPanel before 55.9999.141 allows arbitrary code execution in the context of the root account because of MakeText interpolation (SEC-89).
YüksekCVSS 8,8İstismar yokEPSS %2cpanel · cpanel1 Ağu 2019
- CVE-2016-1085036İzleyin
cPanel before 11.54.0.4 allows arbitrary code execution via scripts/synccpaddonswithsqlhost (SEC-83).
YüksekCVSS 8,8İstismar yokEPSS %2cpanel · cpanel1 Ağu 2019
- CVE-2016-1084036İzleyin
cPanel before 11.54.0.4 allows arbitrary code execution during locale duplication (SEC-72).
YüksekCVSS 8,8İstismar yokEPSS %2cpanel · cpanel1 Ağu 2019