Navegación

Una nueva vulnerabilidad crítica en cPanel podría permitir a los clientes de hosting ejecutar SQL como raíz de la base de datos.

fuente: https://thehackernews.com/2026/08/new-cpanel-critical-flaw-could-let.html

cPanel ha corregido una vulnerabilidad que permitía a un cliente de hosting autenticado ejecutar SQL en el contexto raíz de la base de datos, traspasando el límite de privilegios entre una cuenta de cPanel y la identidad administrativa de la base de datos del servidor. Esta corrección se incluyó en una actualización de seguridad específica que cierra otras dos vías de acceso que trascienden los límites de la cuenta.

El fallo de la base de datos se identifica como CVE-2026-58048 (puntuación CVSS 4.0: 9.4) y afecta a todas las versiones compatibles de cPanel y WHM, así como a WP Squared. Para acceder a él, se requiere una cuenta válida de cPanel y acceso a la función MySQL/MariaDB. Desde allí, el proveedor indica que el titular de la cuenta podría ejecutar comandos arbitrarios en la base de datos con privilegios administrativos completos.

Últimas noticias

24 DE AGOSTO, 2026

TikTok llega a un acuerdo de 400 millones de dólares en una demanda por violación de la privacidad infantil en Estados Unidos.

El Departamento de Justicia de Estados Unidos (DoJ) anunció el viernes que TikTok, propiedad de ByteDance, pagará 400 millones de dólares para resolver una dema...

Leer artículo →
24 DE AGOSTO, 2026

UAT-10147 utiliza IA para escalar ataques a servidores, despliega SPECTRE con EDR Bypass y Linux Rootkit.

Investigadores de ciberseguridad han revelado detalles sobre un grupo de ciberdelincuentes de habla china, denominado UAT-10147, que ataca servidores web Window...

Leer artículo →
24 DE AGOSTO, 2026

TP-Link corrige tres fallos graves en el router TL-MR6400.

TP-Link ha corregido recientemente tres vulnerabilidades graves en el router TL-MR6400 versión 7. En concreto, estos fallos permiten a los atacantes ejecutar có...

Leer artículo →