← volver
CVE-2026-41473

CyberPanel < 2.4.4 Unauthenticated API Access via AI Scanner Endpoints

CVSS 8.8 HIGHEPSS 0.8%CWE-306
Vexday Risk Score
41Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS 8.8EPSS 0.8%KEV nãoPoC públicaNuclei Metasploit Patch referenciado
Ciclo de vida
24 abr 2026Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
CyberPanel versions prior to 2.4.4 contain an authentication bypass vulnerability in the AI Scanner worker API endpoints that allows unauthenticated remote attackers to write arbitrary data to the database by sending requests to the /api/ai-scanner/status-webhook and /api/ai-scanner/callback endpoints. Attackers can exploit the lack of authentication checks to cause denial of service through storage exhaustion, corrupt scan history records, and pollute database fields with malicious data.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N
Productos afectados
usmannasir · cyberpanel
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →