CVE-2026-58048: Критична вразливість cPanel через неправильне збереження SQL режиму при перейменуванні баз даних
Вразливість CVE-2026-58048 у cPanel дозволяє виконувати SQL з правами root. Рекомендується оновлення та обмеження доступу для захисту системи.
- CVSS
- 9.4 CRITICAL
- EPSS
- 44.12%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У cPanel виявлено критичну вразливість, пов’язану з неправильним збереженням SQL режиму під час перейменування баз даних, що дозволяє виконувати SQL команди з правами root. Це створює серйозний ризик несанкціонованого доступу та потенційного компрометації системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає можливість виконання шкідливих SQL запитів з найвищими привілеями, що може призвести до витоку даних, порушення цілісності баз даних та повного контролю над сервером. Несвоєчасне усунення цієї проблеми може спричинити значні фінансові та репутаційні збитки.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від постачальника cPanel та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до функцій перейменування баз даних, провести аудит логів на предмет підозрілої активності та зменшити мережеву експозицію серверів. Для додаткової підтримки звертайтеся до служби підтримки DataHouse для перевірки версій, управління патчами та аналізу журналів безпеки.