Navegación

Una nueva vulnerabilidad crítica en cPanel podría permitir a los clientes de hosting ejecutar SQL como raíz de la base de datos.

fuente: https://thehackernews.com/2026/08/new-cpanel-critical-flaw-could-let.html

cPanel ha corregido una vulnerabilidad que permitía a un cliente de hosting autenticado ejecutar SQL en el contexto raíz de la base de datos, traspasando el límite de privilegios entre una cuenta de cPanel y la identidad administrativa de la base de datos del servidor. Esta corrección se incluyó en una actualización de seguridad específica que cierra otras dos vías de acceso que trascienden los límites de la cuenta.

El fallo de la base de datos se identifica como CVE-2026-58048 (puntuación CVSS 4.0: 9.4) y afecta a todas las versiones compatibles de cPanel y WHM, así como a WP Squared. Para acceder a él, se requiere una cuenta válida de cPanel y acceso a la función MySQL/MariaDB. Desde allí, el proveedor indica que el titular de la cuenta podría ejecutar comandos arbitrarios en la base de datos con privilegios administrativos completos.

Últimas noticias

29 DE SEPTIEMBRE, 2026

NVIDIA lanza una plataforma abierta de seguridad para agentes con 100 socios de la industria para proteger a los agentes de IA autónomos.

NVIDIA ha lanzado la Plataforma Abierta de Seguridad para Agentes (Open Agent Safety Platform), un marco abierto diseñado para proteger a los agentes de IA autó...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Kiteworks corrige una falla crítica y pone en línea los sistemas de sus clientes.

La empresa tecnológica estadounidense Kiteworks ha levantado la advertencia preventiva que solicitaba a sus clientes que apagaran sus sistemas tras corregir una...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Roban dos remolques con logos de NVIDIA y PlusAI pensando que era un cargamento millonario: solo encontraron arena.

Unos ladrones robaron dos remolques de NVIDIA y PlusAI esperando encontrar un cargamento millonario, pero solo contenían arena. NVIDIA ha visto cómo dos remolqu...

Leer artículo →