B
今週中
cPanelのCalDAVおよびCardDAVサービスに、ホスティングアカウントを持つユーザーがroot権限でコードを実行し、サーバーを完全に制御できる深刻な脆…
📌 一言でいうと
cPanelのCalDAVおよびCardDAVサービスに、ホスティングアカウントを持つユーザーがroot権限でコードを実行し、サーバーを完全に制御できる深刻な脆弱性が発見されました。また、WP Toolkitプラグインのバグにより他者のデータベースを変更できる問題や、カレンダー・連絡先情報を閲覧できる別の脆弱性も報告されています。cPanel社はこれらの修正バージョンをリリースしており、早急なアップデートが推奨されます。
🔍該当判定
- 自社でcPanelをインストールしたサーバーを運用している
- レンタルサーバー等でcPanelの管理画面を利用している
- cPanelのWP Toolkitプラグインを使用してWordPressを管理している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
cPanelおよびWP Toolkitを最新の修正済みバージョンにアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】cPanel 権限昇格および情報漏洩脆弱性 (CVE-2026-87899等) 対応について
お疲れさまです。cPanelに関する深刻な脆弱性の情報共有です。
■ 概要
cPanelのCalDAV/CardDAVサービスにおいて、認証済みユーザーがroot権限でコードを実行可能な脆弱性(CVE-2026-87899)が公開されました。また、WP Toolkitにおける他者データベース操作のバグ、および連絡先情報の漏洩脆弱性も併せて報告されています。
■ 影響範囲
- cPanel (CalDAV/CardDAVサービス、WP Toolkitプラグイン)
■ 対応手順
1. cPanelの最新バージョンへのアップデートを確認し、適用してください。
2. WP Toolkitプラグインを最新版に更新してください。
■ 参考情報
- cPanel公式セキュリティアドバイザリ
対応優先度: 高
対応期限: 至急
お疲れさまです。cPanelに関する深刻な脆弱性の情報共有です。
■ 概要
cPanelのCalDAV/CardDAVサービスにおいて、認証済みユーザーがroot権限でコードを実行可能な脆弱性(CVE-2026-87899)が公開されました。また、WP Toolkitにおける他者データベース操作のバグ、および連絡先情報の漏洩脆弱性も併せて報告されています。
■ 影響範囲
- cPanel (CalDAV/CardDAVサービス、WP Toolkitプラグイン)
■ 対応手順
1. cPanelの最新バージョンへのアップデートを確認し、適用してください。
2. WP Toolkitプラグインを最新版に更新してください。
■ 参考情報
- cPanel公式セキュリティアドバイザリ
対応優先度: 高
対応期限: 至急
Subject: [Security Advisory] cPanel Privilege Escalation and Data Leak (CVE-2026-87899)
Dear Team,
We are sharing critical vulnerability information regarding cPanel.
■ Overview
A critical vulnerability (CVE-2026-87899) in cPanel's CalDAV and CardDAV services allows authenticated account holders to execute code as root, potentially leading to full server compromise. Additionally, flaws in the WP Toolkit plugin and contact storage services have been identified.
■ Scope
- cPanel (CalDAV/CardDAV services, WP Toolkit plugin)
■ Mitigation Steps
1. Update cPanel to the latest fixed version immediately.
2. Ensure the WP Toolkit plugin is updated to the latest version.
■ Reference
- cPanel Official Security Advisory
Priority: High
Deadline: Immediate
Dear Team,
We are sharing critical vulnerability information regarding cPanel.
■ Overview
A critical vulnerability (CVE-2026-87899) in cPanel's CalDAV and CardDAV services allows authenticated account holders to execute code as root, potentially leading to full server compromise. Additionally, flaws in the WP Toolkit plugin and contact storage services have been identified.
■ Scope
- cPanel (CalDAV/CardDAV services, WP Toolkit plugin)
■ Mitigation Steps
1. Update cPanel to the latest fixed version immediately.
2. Ensure the WP Toolkit plugin is updated to the latest version.
■ Reference
- cPanel Official Security Advisory
Priority: High
Deadline: Immediate