Bulletin d'alerte

Vulnérabilité dans Pterodactyl panel

juillet 2026

Résumé

Le 20 juin 2025, une faille de sécurité a été identifiée dans Pterodactyl panel. Référencée sous CVE-2025-49132, cette vulnérabilité permet à un attaquant d’envoyer une requête spécialement forgée pour exécuter du code arbitraire sans authentification. Cela peut lui permettre d’accéder au serveur du panel, de lire des identifiants de configuration, d’extraire des informations sensibles de la base de données et d’accéder aux fichiers des serveurs gérés par le panel.

Solutions

Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.

La faille est activement exploitée : Oui

 

Details techniques

Score CVSS : 10.0/10 (CRITICAL)

EPSS : 40.02%

KEV: oui

Systèmes affectés

panel : < 1.11.11

 

Documentation

NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-49132
CVE Details : https://www.cvedetails.com/cve/CVE-2025-49132/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2025-49132
CWE : https://www.cvedetails.com/cwe-details/CWE-94/

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.