WebPros Internationa: cPanel Панель управления веб-хостингом

Продукт
Разработчики: WebPros International L.L.C.
Технологии: ITSM - Системы управления IT-службой

Основная статья: IT Service Management (ITSM)

2025: Обнаружение уязвимости, позволяющей злоумышленнику манипулировать файловой системой за пределами разрешённых директорий

Исследователь в области информационной безопасности Сергей Герасимов СП SolidSoft и Yandex B2B Tech совместно с Филиппом Охонко, старшим инженером по прикладным системам в FINRA, выявили критическую уязвимость безопасности в американской cPanel — панели управления веб-хостингом, которая используется для администрирования миллионов веб-сайтов по всему миру. Платформа cPanel предоставляет набор инструментов для хостинг-провайдеров и владельцев сайтов, включая управление доменами, электронной почтой, файлами, базами данных и средствами безопасности. Об этом Яндекс.Облако (Yandex Cloud) сообщило 26 декабря 2025 года.

Обнаруженная уязвимость обусловлена некорректной обработкой путей в API Team Manager, что позволяет злоумышленнику манипулировать файловой системой за пределами разрешённых директорий и, как следствие, повышать свои привилегии до уровня root. Уязвимость представляет серьёзную угрозу безопасности, особенно в средах общего хостинга, где несколько клиентов работают в рамках одной инфраструктуры.

Исследовательская группа воздерживается от публикации технических деталей эксплуатации ввиду популярности платформы до тех пор, пока затронутые организации не получат достаточное время для установки обновлений. Технический разбор обнаруженных недостатков будет опубликован позднее в экспертном блоге компании.

Уязвимость получила оценку в 9,3 балла по шкале CVSS, что соответствует критическому уровню опасности. Недостатку присвоен идентификатор CVE-2025-66429. Уязвимость затрагивает все версии продукта cPanel до 130.0.15 включительно.



СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Naumen (Наумен консалтинг) (339)
  Softline (Софтлайн) (103)
  Okdesk (Облачные Решения) (51)
  Деснол, Desnol (Деснол Софт Проджект) (40)
  Террасофт (Terrasoft, ТС-Консалтинг) (38)
  Другие (660)

  Naumen (Наумен консалтинг) (18)
  Elma (Элма) (11)
  SimpleOne (Симпл 1) (10)
  Softline (Софтлайн) (3)
  КСК Технологии (2)
  Другие (14)

  Naumen (Наумен консалтинг) (10)
  Elma (Элма) (5)
  SimpleOne (Симпл 1) (5)
  Деснол, Desnol (Деснол Софт Проджект) (4)
  Компания Комплит (Complete) (2)
  Другие (22)

  Naumen (Наумен консалтинг) (11)
  Okdesk (Облачные Решения) (8)
  Деснол, Desnol (Деснол Софт Проджект) (4)
  SimpleOne (Симпл 1) (2)
  Онланта Код ИТ (2)
  Другие (21)

  Okdesk (Облачные Решения) (1)
  КСК Технологии (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Naumen (Наумен консалтинг) (8, 418)
  Microsoft (14, 108)
  OmniNet (ОмниНет) (4, 55)
  Смартнат (1, 53)
  Okdesk (Облачные Решения) (1, 52)
  Другие (630, 589)

  Naumen (Наумен консалтинг) (5, 27)
  Elma (Элма) (1, 11)
  SimpleOne (Симпл 1) (1, 10)
  Смартнат (1, 9)
  Деснол, Desnol (Деснол Софт Проджект) (2, 2)
  Другие (9, 11)

  Naumen (Наумен консалтинг) (4, 16)
  SimpleOne (Симпл 1) (1, 8)
  Деснол, Desnol (Деснол Софт Проджект) (2, 5)
  Elma (Элма) (1, 5)
  Смартнат (1, 4)
  Другие (14, 17)

  Naumen (Наумен консалтинг) (3, 15)
  Okdesk (Облачные Решения) (1, 8)
  SimpleOne (Симпл 1) (1, 5)
  Деснол, Desnol (Деснол Софт Проджект) (1, 4)
  1С Акционерное общество (1, 4)
  Другие (18, 23)

  КСК Технологии (1, 1)
  Okdesk (Облачные Решения) (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Naumen Service Management Platform (NSMP) - 305 (9, 296)
  Microsoft System Center 2012 - 58 (18, 40)
  OmniTracker - 55 (41, 14)
  Naumen Service Desk - 53 (0, 53)
  Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 52 (52, 0)
  Другие 161

  ELMA365 Service - 11 (11, 0)
  SimpleOne ITSM (IT Service Management) - 10 (10, 0)
  Naumen Service Desk - 9 (0, 9)
  Naumen Service Management Platform (NSMP) - 8 (1, 7)
  Carbon Soft EvaServiceDesk - 2 (2, 0)
  Другие -6

  SimpleOne ITSM (IT Service Management) - 8 (8, 0)
  Naumen Service Management Platform (NSMP) - 7 (0, 7)
  ELMA365 Service - 5 (5, 0)
  Naumen Service Desk - 4 (0, 4)
  1С:Itilium - 3 (3, 0)
  Другие 5

  Naumen Service Management Platform (NSMP) - 11 (0, 11)
  Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 8 (8, 0)
  SimpleOne ITSM (IT Service Management) - 5 (5, 0)
  1С:Itilium - 4 (4, 0)
  Naumen Service Desk - 2 (0, 2)
  Другие 2

  КСК.Service Desk (KCK.SD) - 1 (1, 0)
  Другие 0