Belangrijke kwetsbaarheid gevonden: CVE-2025-50859 in Easy Hosting Control Panel

Belangrijke kwetsbaarheid gevonden: CVE-2025-50859 in Easy Hosting Control Panel

Een nieuw beveiligingslek met betrekking tot CVE-2025-50859 is ontdekt in de Easy Hosting Control Panel (EHCP) versie 20.04.1.b. Dit lek stelt geauthenticeerde aanvallers in staat om via een Reflected Cross-Site Scripting-aanval willekeurige JavaScript-code uit te voeren. Als uw systeem hiermee werkt, is directe actie vereist omdat een aanvaller toegang kan krijgen tot gevoelige delen van uw webomgeving.

Overzicht

In de functie ‘Change Template’ van EHCP is een kwetsbaarheid aanwezig waardoor aanval van Cross-Site Scripting mogelijk is. Hierbij kan misbruik gemaakt worden van de template parameter om kwaadaardige scripts uit te voeren.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-50859?

Het gaat om een beveiligingslek op het gebied van Reflected Cross-Site Scripting in de Easy Hosting Control Panel. Het stelt aanvallers in staat kwaadaardige scripts binnen de webinterface uit te voeren.

Welke systemen zijn kwetsbaar voor CVE-2025-50859?

Deze kwetsbaarheid treft de Easy Hosting Control Panel versie 20.04.1.b.

Bestaat er al een patch of beveiligingsupdate?

Controleer de officiële EHCP-pagina en beveiligingsbronnen regelmatig voor updates en patches.

Aanbevelingen

  • Werk uw EHCP-installatie zo snel mogelijk bij zodra er een patch beschikbaar is.
  • Monitor uw systemen op ongebruikelijke activiteiten.