CVE-2026-27975

HIGH CVSS 4.0: 8,1 EPSS 0.07%
Обновлено 26 февраля 2026
Linux
Параметр Значение
CVSS 8,1 (HIGH)
Тип уязвимости CWE-284 (Неправильный контроль доступа)
Поставщик Linux
Публичный эксплойт Нет

Ajenti — это модульная панель администрирования сервера Linux и BSD. До версии 2.2.13 неаутентифицированный пользователь мог получить доступ к серверу для выполнения произвольного кода на этом сервере. Это исправлено в версии 2.2.13.

Показать оригинальное описание (EN)

Ajenti is a Linux and BSD modular server admin panel. Prior to version 2.2.13, an unauthenticated user could gain access to a server to execute arbitrary code on this server. This is fixed in the version 2.2.13.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0