🔥 Критична вразливість cPanel дозволяє виконувати SQL-команди з правами root

У популярній панелі управління вебхостингом cPanel усунено критичну вразливість CVE-2026-58048 з оцінкою небезпеки 9.4 за шкалою CVSS 4.0. Прогалина дозволяє автентифікованому клієнту хостингу виконувати довільні SQL-запити в контексті системного адміністратора бази даних. Проблема виникає під час процедури перейменування бази даних, коли система втрачає параметри безпечного режиму SQL mode, створює нову базу та переносить гранти із підвищенням привілеїв.

Дефект зачіпає всі підтримувані версії cPanel & WHM, а також платформу WP Squared. Залежно від налаштувань операційної системи та СУБД MySQL або MariaDB, атака може призвести до повного компрометування сервера. Розробники випустили виправлення у збірках 11.110.0.137, 11.118.0.71 та вищих. Для серверів без можливості негайного оновлення пропонується тимчасово відкликати права на керування базами даних у користувачів через інструменти адміністратора WHM.