CVE-2026-29205
EUVD-2026-3017813.05.2026, 22:16
Incorrect privileges management and insufficient path filtering allow to read arbitrary file on the server via the cpdavd attachment download endpoints.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| cpanel | cpanel | 120.0.0 ≤ 𝑥 < 124.0.38 |
| cpanel | cpanel | 126.0.0 ≤ 𝑥 < 126.0.59 |
| cpanel | cpanel | 130.0.0 ≤ 𝑥 < 130.0.23 |
| cpanel | cpanel | 130.0.23 ≤ 𝑥 < 130.0.23 |
| cpanel | cpanel | 132.0.0 ≤ 𝑥 < 132.0.32 |
| cpanel | cpanel | 134.0.0 ≤ 𝑥 < 134.0.26 |
| cpanel | cpanel | 136.0.0 ≤ 𝑥 < 136.0.10 |
| cpanel | wp_squared | 120.1.0 ≤ 𝑥 < 136.1.12 |
| cpanel | whm | 120.0.0 ≤ 𝑥 < 124.0.38 |
| cpanel | whm | 126.0.0 ≤ 𝑥 < 126.0.59 |
| cpanel | whm | 130.0.0 ≤ 𝑥 < 130.0.23 |
| cpanel | whm | 132.0.0 ≤ 𝑥 < 132.0.32 |
| cpanel | whm | 134.0.0 ≤ 𝑥 < 134.0.26 |
| cpanel | whm | 136.0.0 ≤ 𝑥 < 136.0.10 |
𝑥
= Vulnerable software versions
Common Weakness Enumeration