- Une injection SQL dans EmailTrack de cPanel permet à un client authentifié avec droits mail d’écrire des fichiers arbitraires et d’exécuter du code en root
- La CVE-2026-67401 obtient un score de 9,9 sur 10 car les dégâts débordent du compte d’entrée vers tous les sites hébergés sur le même serveur
- Aucune exploitation active relevée par la CISA, mais un chercheur a publié le même jour une preuve de concept Python allant du compte client jusqu’au root
- Les configurations à jour se protègent automatiquement via une tâche cron horaire, sauf si l’admin a figé une version non corrigée comme la 118 ou la 126
You must log in or register to comment.


