cPanel corrige falha crítica que permite execução de SQL não autorizada
O cPanel lançou uma correção para uma vulnerabilidade crítica, identificada como CVE-2026-58048, que permitia a clientes autenticados executar comandos SQL no contexto administrativo do banco de dados, ultrapassando as barreiras de privilégio entre a conta do cPanel e a identidade administrativa do servidor. Essa falha afeta todas as versões suportadas do cPanel & WHM e do WP Squared, com um escore CVSS de 9.4, indicando um risco elevado. Para explorar essa vulnerabilidade, um atacante precisaria de uma conta válida do cPanel e acesso à funcionalidade MySQL/MariaDB, o que poderia levar a um comprometimento total do sistema operacional, dependendo da configuração do banco de dados.
Além da CVE-2026-58048, o cPanel também corrigiu outras duas vulnerabilidades em sua atualização, incluindo uma questão de HTTP request-smuggling e uma falha no Exim que poderia permitir a escalada de privilégios. Para aqueles que não podem atualizar imediatamente, o cPanel recomenda revogar temporariamente o acesso ao MySQL para os usuários do cPanel. A correção é essencial, pois a falha pode ser explorada para executar comandos arbitrários com privilégios administrativos, representando uma séria ameaça à segurança dos dados e à integridade do sistema.
Fonte: https://thehackernews.com/2026/08/new-cpanel-critical-flaw-could-let.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
