home.social

#cve_2026_29201 — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cve_2026_29201, aggregated by home.social.

  1. Spoiler de l'épisode de hier : cPanel a bien livré les détails techniques en même temps que les patchs.
    Au menu de l'after :

    • CVE-2026-29201 : path traversal :8bitrainbow: via feature::LOADFEATUREFILE → fichier arbitraire en world-readable
    • CVE-2026-29202 : injection Perl dans create_user (paramètre plugin)
    • CVE-2026-29203 : symlink mal géré → chmod arbitraire → DoS + escalade de privilèges

    /scripts/upcp et go apero!
    Bon courage aux admins de garde 🫡

    docs.cpanel.net/changelogs/134

    vulnerability.circl.lu/vuln/CV

    #CyberVeille #cpanel #CVE_2026_29203
    #CVE_2026_29202
    #CVE_2026_29201