CVE-2026-58048: Критична вразливість cPanel через неправильне збереження SQL режиму при перейменуванні баз даних

Вразливість CVE-2026-58048 у cPanel дозволяє виконувати SQL з правами root. Рекомендується оновлення та обмеження доступу для захисту системи.
CVE-2026-58048CVSS 9.4cPanel

CVE-2026-58048: Критична вразливість cPanel через неправильне збереження SQL режиму при перейменуванні баз даних

Вразливість CVE-2026-58048 у cPanel дозволяє виконувати SQL з правами root. Рекомендується оновлення та обмеження доступу для захисту системи.

CVSS
9.4 CRITICAL
EPSS
44.12%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У cPanel виявлено критичну вразливість, пов’язану з неправильним збереженням SQL режиму під час перейменування баз даних, що дозволяє виконувати SQL команди з правами root. Це створює серйозний ризик несанкціонованого доступу та потенційного компрометації системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає можливість виконання шкідливих SQL запитів з найвищими привілеями, що може призвести до витоку даних, порушення цілісності баз даних та повного контролю над сервером. Несвоєчасне усунення цієї проблеми може спричинити значні фінансові та репутаційні збитки.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від постачальника cPanel та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до функцій перейменування баз даних, провести аудит логів на предмет підозрілої активності та зменшити мережеву експозицію серверів. Для додаткової підтримки звертайтеся до служби підтримки DataHouse для перевірки версій, управління патчами та аналізу журналів безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки