艾体宝新闻|从 SQL 注入到服务器接管:CVE-2026-57517 暴露 Web 管理面板的供应链与安全编码风险近期,Control Web Panel 披露了一项严重的 SQL 注入漏洞,漏洞编号为 CVE-2026-57517。 该漏洞于 2026 年 7 月 1 日公开。根据漏洞记录,其 CVSS v4.0 评分为 9.3,CVSS v3.1 评分为 9.8,均属于严重级别。受影响版本为 Control Web Panel 0.9.8.1224 及以前版本,官方修复版本为 0.9.8.1225。 Control Web Panel,简称 CWP,是一款面向 Web 托管服务提供商和系统管理员的 Linux 服