Ad

CVE-2026-41473

HIGH CVSS 4.0: 8,8 EPSS 1.05%
Обновлено 11 августа 2026
Cyberpanel
Параметр Значение
CVSS 8,8 (HIGH)
Уязвимые версии до 2.4.4
Устранено в версии 2.4.4
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Cyberpanel
Публичный эксплойт Нет

Версии CyberPanel до 2.4.4 содержат уязвимость обхода аутентификации в конечных точках рабочего API AI Scanner, которая позволяет неаутентифицированным удаленным злоумышленникам записывать произвольные данные в базу данных, отправляя запросы к конечным точкам /api/ai-scanner/status-webhook и /api/ai-scanner/callback. Злоумышленники могут использовать отсутствие проверок аутентификации, чтобы вызвать отказ в обслуживании из-за нехватки памяти, повреждения записей истории сканирования и загрязнения полей базы данных вредоносными данными.

Показать оригинальное описание (EN)

CyberPanel versions prior to 2.4.5 contain an authentication bypass vulnerability in the AI Scanner worker API endpoints that allows unauthenticated remote attackers to write arbitrary data to the database by sending requests to the /api/ai-scanner/status-webhook and /api/ai-scanner/callback endpoints. Attackers can exploit the lack of authentication checks to cause denial of service through storage exhaustion, corrupt scan history records, and pollute database fields with malicious data.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Cyberpanel Cyberpanel
cpe:2.3:a:cyberpanel:cyberpanel:*:*:*:*:*:*:*:*
— 2.4.4