Bulletin d'alerte

Vulnérabilité dans Control Web Panel

novembre 2025

Résumé

Le 4 novembre 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a signalé une vulnérabilité critique dans Control Web Panel (anciennement CentOS Web Panel), un panneau de contrôle d’administration serveur pour les systèmes Linux.

 

Référencée sous CVE-2025-48703, cette faille permet à un attaquant distant, sans avoir besoin de se connecter, d’exécuter des commandes sur le serveur à distance, simplement en connaissant un nom d’utilisateur valide.

Solutions

Mettez à jour Control Web Panel vers la version 0.9.8.1205 ou une version ultérieure dès que possible.

La faille est activement exploitée : Oui.

 

Détails techniques

Score CVSS : 9.0

EPSS : 22.39%

Risques : Exécution de code à distance

 

Systèmes affectés

Produits et versions concernées (versions vulnérables)

  • Control Web Panel (CWP) versions 0.9.8.1188 et 0.9.8.1204
  • Toutes les versions antérieures à la 0.9.8.1205 sont vulnérables

 

Documentation

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.