CVE-2024-51378CISA KEVEPSS p99.9%

CVE-2024-51378CyberPanel Incorrect Default Permissions Vulnerability

CyberPersons / CyberPanel

Description

CyberPanel contains an incorrect default permissions vulnerability that allows for authentication bypass and the execution of arbitrary commands using shell metacharacters in the statusfile property.

Scoring

CVSS 10.0 ()
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
EPSS94.75% probability of exploitation · percentile 99.9% · 2026-10-04T12:00:21Z
Last modified2026-08-05

CISA KEV entry

Added to KEV: 2024-12-04

(incoming)1

TypeTargetConfidenceTier
KEVEntryCyberPanel Incorrect Default Permissions Vulnerabilitykev-cve-2024-513780%live

Related by meaning· 6

Nearest entities by semantic similarity across the cs-graph corpus.

CVE
CVE-2025-25871
CVE
CWP Control Web Panel OS Command Injection Vulnerability
CVE
CVE-2026-41473
CVE
CVE-2025-23477
CVE
VMware vCenter Server Incorrect Default File Permissions Vulnerability
CVE
CVE-2025-56413
Sourced from NVD + CISA KEV + FIRST.org EPSS. Curated for EU compliance use cases by Adam Lundqvist, Founder at SQUR.