En CentOS-WebPanel.com (también se conoce como CWP) CentOS Web Panel versión 0.9.8.851, una referencia de objeto no segura permite a un atacante editar un destino de reenvío de correo electrónico desde una cuenta de la víctima mediante una cuenta del atacante.