Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

[CVE-2026-12196] HestiaCP Admin Takeover & RCE

Summary

Project Black details CVE-2026-12196 in HestiaCP: a broken authorization check lets any low-privileged user exploit panel cron jobs to run sudo scripts and reset the admin password.
Published
Collected

original ↗

Related coverage

back