Navegación

Una nueva vulnerabilidad crítica en cPanel podría permitir a los clientes de hosting ejecutar SQL como raíz de la base de datos.

fuente: https://thehackernews.com/2026/08/new-cpanel-critical-flaw-could-let.html

cPanel ha corregido una vulnerabilidad que permitía a un cliente de hosting autenticado ejecutar SQL en el contexto raíz de la base de datos, traspasando el límite de privilegios entre una cuenta de cPanel y la identidad administrativa de la base de datos del servidor. Esta corrección se incluyó en una actualización de seguridad específica que cierra otras dos vías de acceso que trascienden los límites de la cuenta.

El fallo de la base de datos se identifica como CVE-2026-58048 (puntuación CVSS 4.0: 9.4) y afecta a todas las versiones compatibles de cPanel y WHM, así como a WP Squared. Para acceder a él, se requiere una cuenta válida de cPanel y acceso a la función MySQL/MariaDB. Desde allí, el proveedor indica que el titular de la cuenta podría ejecutar comandos arbitrarios en la base de datos con privilegios administrativos completos.

Últimas noticias

13 DE JULIO, 2026

Según informes, las vulnerabilidades de Joomla, específicamente las de iCagenda y Balbooa Forms, fueron explotadas como ataques de día cero.

🚨 Los sitios Joomla que utilizan iCagenda o Balbooa Forms se enfrentan a dos vulnerabilidades explotadas de CVSS 10.0 que ahora figuran en el catálogo KEV de C...

Leer artículo →
13 DE JULIO, 2026

El Centro 16 del FSB ataca los enrutadores en sectores críticos.

Una alerta emitida por 20 países advierte que el Centro 16 del FSB ruso está pirateando routers vulnerables. El grupo ataca infraestructuras críticas mediante c...

Leer artículo →
13 DE JULIO, 2026

CVE-2026-49844: Apache Log4j emite registros JSON no válidos.

Apache ha corregido una nueva vulnerabilidad en Apache Log4j, identificada como CVE-2026-49844. Este fallo permite a un atacante manipular la salida de registro...

Leer artículo →