cpanel-baze-de-date

O breșă critică în cPanel (CVE-2026-58048) permite unui cont obișnuit de găzduire să ajungă la bazele de date ale celorlalți clienți de pe același server. Reparația există deja.

cPanel & WHM este panoul de administrare pe care îl folosesc aproape toți furnizorii de găzduire web — inclusiv cel care ține site-ul firmei tale. Vulnerabilitatea primită de identificatorul CVE-2026-58048 are un scor de risc de 9,4 din 10 pe scala CVSS 4.0 și afectează toate versiunile suportate de cPanel & WHM 11.x, precum și platforma WP Squared.

Problema apare la o operațiune banală: redenumirea unei baze de date. În acel moment cPanel nu păstrează corect „SQL mode", iar comenzile ajung să fie executate în context root pe serverul de baze de date MySQL sau MariaDB. Consecința practică este că un cont obișnuit de găzduire, cu acces normal la MySQL, poate rula comenzi SQL cu drepturi de administrator pe toate bazele de date de pe acel server, nu doar pe ale sale. În funcție de configurație, cercetătorii arată că escaladarea poate merge până la compromiterea sistemului de operare.

Pentru o firmă mică, unghiul e simplu: site-ul și baza ta de date stau pe o găzduire partajată cu alți clienți. Nu contează cât de bine e făcut site-ul tău — dacă serverul nu e actualizat, un singur cont vecin, compromis sau rău-intenționat, poate ajunge la datele tale. Nu e o problemă pe care o repari din propriul panou de control.

cPanel a publicat deja reparația. Între timp, un kit de exploatare de tip proof-of-concept a devenit public, ceea ce ridică riscul de la teoretic la imediat pentru serverele care nu au fost actualizate. Nu există, deocamdată, confirmarea unor atacuri reale care să folosească această breșă — dar disponibilitatea publică a codului de exploatare scurtează dramatic timpul de reacție.

Ce ai de făcut, concret:

  • Sună sau scrie furnizorului de găzduire și întreabă direct: „aveți cPanel actualizat pentru CVE-2026-58048?". Cere răspunsul în scris.
  • Dacă răspunsul întârzie sau e evaziv, tratează asta ca pe un semnal în sine despre felul în care furnizorul își administrează serverele.
  • Ține o copie a bazei de date în afara serverului de găzduire, actualizată periodic. E singura măsură care depinde exclusiv de tine.

Surse:

Acest articol a fost generat cu asistență AI.

Cere o ofertă

← Toate noutățile