Krytyczna luka w cPanel umożliwiająca wykonanie SQL z uprawnieniami root podczas zmiany nazwy bazy danych

Krytyczna luka w cPanel (CVE-2026-58048) pozwala na wykonanie zapytań SQL z uprawnieniami root podczas zmiany nazwy bazy danych. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-58048CVSS 9.4cPanel

Krytyczna luka w cPanel umożliwiająca wykonanie SQL z uprawnieniami root podczas zmiany nazwy bazy danych

Krytyczna luka w cPanel (CVE-2026-58048) pozwala na wykonanie zapytań SQL z uprawnieniami root podczas zmiany nazwy bazy danych. Sprawdź zalecenia bezpieczeństwa.

CVSS
9.4 CRITICAL
EPSS
44.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W cPanel wykryto krytyczną lukę (CVE-2026-58048), gdzie niewłaściwe zachowanie trybu SQL podczas zmiany nazwy bazy danych pozwala na wykonanie zapytań SQL z uprawnieniami root. Luka ta może prowadzić do poważnych naruszeń bezpieczeństwa systemu.

Wpływ biznesowy

Eksploatacja tej luki może skutkować nieautoryzowanym dostępem do danych oraz pełną kontrolą nad bazą danych na poziomie administratora. Może to prowadzić do wycieku danych, modyfikacji lub usunięcia krytycznych informacji, co zagraża ciągłości działania i reputacji firmy.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek od dostawcy cPanel oraz ich szybkie wdrożenie. W międzyczasie ogranicz dostęp do funkcji zmiany nazw baz danych oraz monitoruj logi pod kątem podejrzanych działań. Warto również zweryfikować konfigurację trybu SQL i ograniczyć uprawnienia użytkowników. DataHouse oferuje wsparcie w zakresie weryfikacji wersji oprogramowania, zarządzania łatami oraz monitorowania bezpieczeństwa infrastruktury.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS