CVE-2024-51567CyberPanel Incorrect Default Permissions Vulnerability

PUBLISHEDvulnerability record
2024-11-07 · last modified January 29, 2026

Metadata

CVE ID:
CVE-2024-51567
Project:
CyberPersons
Product:
CyberPanel
Date Added:
2024-11-07
Due Date:
2024-11-28
Last Updated:
January 29, 2026

Vulnerability Name

CyberPanel Incorrect Default Permissions Vulnerability

Description

CyberPanel contains an incorrect default permissions vulnerability that allows a remote, unauthenticated attacker to execute commands as root.

Known To Be Used in Ransomware Campaigns?

Ransomware Status:
KNOWN

Action

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Additional Notes

Related News Articles

Related Weaknesses