Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-32992

Опубликовано: 13 мая 2026
Источник: nvd
CVSS3: 8.2
EPSS Низкий

Описание

SSL verification is disabled in the DNS Cluster system. This could allow for a malicious server to man-in-the-middle the request and capture credentials.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
Версия от 126.0.0 (включая) до 126.0.59 (исключая)
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
Версия от 130.0.0 (включая) до 130.0.23 (исключая)
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
Версия от 132.0.0 (включая) до 132.0.32 (исключая)
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
Версия от 134.0.0 (включая) до 134.0.26 (исключая)
cpe:2.3:a:cpanel:cpanel:*:*:*:*:*:*:*:*
Версия от 136.0.0 (включая) до 136.0.10 (исключая)
cpe:2.3:a:cpanel:wp_squared:*:*:*:*:*:wordpress:*:*
Версия от 126.1.0 (включая) до 136.1.12 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:cpanel:whm:*:*:*:*:*:*:*:*
Версия от 126.0.0 (включая) до 126.0.59 (исключая)
cpe:2.3:a:cpanel:whm:*:*:*:*:*:*:*:*
Версия от 130.0.0 (включая) до 130.0.23 (исключая)
cpe:2.3:a:cpanel:whm:*:*:*:*:*:*:*:*
Версия от 132.0.0 (включая) до 132.0.32 (исключая)
cpe:2.3:a:cpanel:whm:*:*:*:*:*:*:*:*
Версия от 134.0.0 (включая) до 134.0.26 (исключая)
cpe:2.3:a:cpanel:whm:*:*:*:*:*:*:*:*
Версия от 136.0.0 (включая) до 136.0.10 (исключая)

EPSS

Процентиль: 17%
0.00252
Низкий

8.2 High

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 8.2
github
4 месяца назад

SSL verification is disabled in the DNS Cluster system. This could allow for a malicious server to man-in-the-middle the request and capture credentials.

EPSS

Процентиль: 17%
0.00252
Низкий

8.2 High

CVSS3

Дефекты

CWE-295