یادآوری: اطلاعات این سامانه از منابع معرفی‌شده گردآوری می‌شود. پیش از هر اقدام فنی، جزئیات را در منبع اصلی بررسی کنید.
کم اولویت 14/100

Security: GCVE-25-2026-07-45-3 Exim .forward Privilege Escalation

Under cPanel's Exim default configuration, this expansion and execution occurs as the cPanel user. This may allow for privilege escalation from Team User sub-accounts.

انتشار: 2026-07-28 15:50 آخرین مشاهده داده: 2026-08-17 21:38 1 منبع · 1 رسمیاعتماد متوسط · 53/100
اولویت VulnWatch 14/100 ترکیب سیگنال‌های ریسک موجود
CVSS / EPSS — / — شدت فنی / احتمال بهره‌برداری
کیفیت داده 56/100 نیازمند توجه · اعتماد متوسط
تازگی داده قدیمی قدیمی‌تر از ۳۰ روز · 1 منبع
راهنمای اقدام

الان چه کاری باید انجام شود؟

پایش و ارزیابی
کیفیت داده 56/100نیازمند توجه · 1 منبع؛ پیش از تغییر Production منبع اصلی را بررسی کنید.
راهکارراهکار در این صفحه ثبت شده است؛ بخش راهکار پیشنهادی را بررسی کنید.
رفتن به راهکار این راهنمای اقدام، RiskScorer را تغییر نمی‌دهد و جایگزین ارزیابی محیط شما نیست.
اولویت عملیاتی 2.5

چرا این مورد باید بررسی شود؟

این امتیاز مستقل از RiskScorer است و برای مرتب‌سازی اقدام‌های عملیاتی استفاده می‌شود.

Priority11
راهکار اجرایی موجود
01

خلاصه آسیب‌پذیری

Under cPanel's Exim default configuration, this expansion and execution occurs as the cPanel user. This may allow for privilege escalation from Team User sub-accounts.
02

توضیحات کامل

Situation A local user's .forward file can trigger unsafe string expansion in Exim's redirect router, allowing command injection under certain pipe transport configurations. Affected Product Versions Product Affected Versions Patched Versions Exim Below 4.99.5 11.110.0.137 11.118.0.71 11.126.0.78 11.134.0.48 11.136.0.32 138.1.6 ( WP2 ) Impact Under cPanel's Exim default configuration, this expansion and execution occurs as the cPanel user. This may allow for privilege escalation from Team User sub-accounts. Call to action Update to the latest patched version: How do I update cPanel/WHM? Mitigation Servers that cannot immediately upgrade should review their mail delivery configuration for any options that force command execution (force_command)on locally-forwarded mail, and remove or disable them as a temporary workaround until the upgrade can be applied. Once the patch is applied, it would be safe to re-enable or reapply force_command.
✓

راهکار پیشنهادی برای رفع

اقدام پیشنهادی
Update to the latest patched version: How do I update cPanel/WHM?
این دستورها از اطلاعات منبع ثبت‌شده استخراج شده‌اند. پیش از اجرا، منبع اصلی، نسخه محصول و شرایط محیط خود را بررسی کنید.
دستور رسمی 1
cPanel Support Security · رسمی · SHELL
WP Toolkit CVE-2026-47365
مشاهده منبع ↗
↺

تاریخچه تغییرات معنادار

فقط تغییرات امنیتی مهم مثل KEV، افزایش شدت/CVSS/EPSS، نسخه‌های درگیر و راهکار ثبت می‌شوند.
تاریخچه معنادار از زمان فعال‌شدن موتور 2.5 ساخته می‌شود.
◎

اعتماد، تازگی و پوشش داده

این شاخص عملیاتی از پوشش منابع، کامل‌بودن رکورد، تازگی داده و اختلاف بین منابع ساخته می‌شود و تضمین صحت نیست.
53/100
اعتماد متوسط اعتماد داده 56/100 نیازمند توجه داده قدیمی وضعیت تازگی قدیمی‌تر از ۳۰ روز تازگی مشاهده 75/100 کامل‌بودن · مناسب 52/100 پوشش منابع 1 منبع مرتبط 1 رسمی · 1 سطح ۱ 0 اختلاف بین منابع 2 خلأ کیفیت
cPanel Support Security رسمی
CVSS
—
شدت
—
محصول
—
نسخه درگیر
—
نسخه اصلاح‌شده
—
تاریخ انتشار منبع
2026-07-28
↗