cPanel Permissions Flaw Allows Local Users to Read Other Accounts’ Calendar Data
2026/09/24 gbhackers — cPanel は、CalDAV/CardDAV の実装における不適切な権限設定の脆弱性 CVE-2026-68490 に関する情報と修正プログラムを公表した。この脆弱性を悪用する共有サーバ上のローカル・ユーザーは、他のホスティング・アカウントに保存されたカレンダー・イベントや連絡先へアクセスできる可能性がある。この問題は cPanel/WHM バージョン 120 以降に影響し、共有ホスティング環境におけるテナント分離のリスクを浮き彫りにしている。