versões do CyberPanel antes do 2.4.5 conter uma vulnerabilidade de revascularização de autenticação nos endpoints API do trabalhador do scanner IA que permite que os atacantes remotos não autênticos escrevam dados arbitrários para o banco de dados, enviando pedidos para os endpoints /api/ ai- scanner/ estatus- webhook e /api/ ai- scanner/ callback. Os atacantes podem explorar a falta de verificações de autenticação para causar negação de serviço através da exaustão do armazenamento, registros de histórico de digitalização corrompidos e poluir campos de banco de dados com dados maliciosos. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 41473 foi publicado em 2026 - 04 - 24 T 21: 16: 19.113 Z e última modificação em 2026 - 08 - 11 T 18: 17: 26.333 Z. O seu estado registrado é modificado.

métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 8.8, gravidade HIGH, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS 3.1, pontuação de base 9.1, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H, pontuação de exploração 3.9, pontuação de impacto 5.2; CVSS. Classificações de fraqueza associadas: CWE- 306.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: ciberpanel ciberpanel. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.