← volver
CVE-2025-67888highCWE-78

CVE-2025-67888

56Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendcvss 7.3epss 3.6%
de la publicación al arma0 días
Publicada en NVD8 may
1ª PoC18 dic
metasploit16 dic
probabilidad de explotación
3.6%top 11% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
An issue was discovered in Control Web Panel (CWP) before 0.9.8.1209. User input passed via the "key" GET parameter to /admin/index.php (when the "api" parameter is set) is not properly sanitized before being used to execute OS commands. This can be exploited by unauthenticated attackers to inject and execute arbitrary OS commands with the privileges of root on the web server. Softaculous or SitePad must be present.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Productos afectados
n/a · n/a
PoCs públicas encontradas1
githubgithub.com/reewardius/CVE-2025-678880
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.