CyberPanel mit kritischer Sicherheitslücke
- Sicherheitshinweis
© Adobe Stock
Systemübernahme möglich
Angreifer können über eine Schwachstelle in CyberPanel mit Root-Rechten auf eine Kommandozeile zugreifen. Dort können sie beliebigen (Schad-)Code ausführen und so potenziell den ganzen Rechner übernehmen.
Betroffen sind CyberPanel-Versionen vor 3.0.0. Die Schwachstelle hat die Kennung CVE-2026-67614 (EUVD-2026-58129) mit einem CVSS-Base-Score von 9.3/10.
Dies berichten GitHub und das Bundesamt für Sicherheit in der Informationstechnik (BSI). CyberPanel ist ein kostenloses, quelloffenes Control-Panel für das Webhosting mit OpenLiteSpeed/LiteSpeed. Es dient der Verwaltung von Webseiten, Datenbanken, E-Mails und SSL-Zertifikaten.
Empfehlung
Installieren Sie schnellstmöglich Version 3.0.0 oder höher von CyberPanel.