Krytyczna luka w cPanel umożliwiająca wykonanie SQL z uprawnieniami root podczas zmiany nazwy bazy danych
Krytyczna luka w cPanel (CVE-2026-58048) pozwala na wykonanie zapytań SQL z uprawnieniami root podczas zmiany nazwy bazy danych. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 9.4 CRITICAL
- EPSS
- 44.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W cPanel wykryto krytyczną lukę (CVE-2026-58048), gdzie niewłaściwe zachowanie trybu SQL podczas zmiany nazwy bazy danych pozwala na wykonanie zapytań SQL z uprawnieniami root. Luka ta może prowadzić do poważnych naruszeń bezpieczeństwa systemu.
Wpływ biznesowy
Eksploatacja tej luki może skutkować nieautoryzowanym dostępem do danych oraz pełną kontrolą nad bazą danych na poziomie administratora. Może to prowadzić do wycieku danych, modyfikacji lub usunięcia krytycznych informacji, co zagraża ciągłości działania i reputacji firmy.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek od dostawcy cPanel oraz ich szybkie wdrożenie. W międzyczasie ogranicz dostęp do funkcji zmiany nazw baz danych oraz monitoruj logi pod kątem podejrzanych działań. Warto również zweryfikować konfigurację trybu SQL i ograniczyć uprawnienia użytkowników. DataHouse oferuje wsparcie w zakresie weryfikacji wersji oprogramowania, zarządzania łatami oraz monitorowania bezpieczeństwa infrastruktury.