漏洞描述 cPanel 是一套在网页寄存业中最享负盛名的商业软件,是基于于 Linux 和 BSD 系统及以 PHP开发且性质为闭源软件;提供了足够强大和相当完整的主机管理功能,诸如:Webmail 及多种电邮协议、网页化 FTP 管理、SSH 连线、数据库管理系统、DNS管理等远端网页式主机管理软件功能。cPanel低于11.109.9999.116存在XSS漏洞
相关漏洞推荐 POC CVE-2011-3600: Apache OFBiz - XML External Entity Injection POC CVE-2017-11107: phpLDAPadmin <= 1.2.3 - Reflected XSS POC CVE-2019-11253: Kubernetes API Server - YAML Parsing DoS (Billion Laughs) POC CVE-2024-35694: Wordpress WPMobile.App >= 11.42 - Cross-Site Scripting POC CVE-2025-14611: Gladinet CentreStack & Triofox - Hardcoded Credentials JM-DATA ONU JF511-TV 安全漏洞 JM-DATA ONU JF511-TV 跨站请求伪造漏洞 JM-DATA ONU JF511-TV 跨站脚本漏洞 (CVE-2025-15011)Simple Stock System 1.0 logout.php SQL注入漏洞 POC (CVE-2025-15004)DedeCMS至5.7.118版本freelist_main.php文件orderby参数SQL注入漏洞 WordPress AI Engine /wp-json/mcp/v1 信息泄露漏洞(CVE-2025-11749) POC CVE-2023-40211: Post Grid <= 2.2.50 - Information Exposure via REST API POC CVE-2024-39646: WordPress Custom 404 Pro <= 3.11.1 - Reflected XSS