Navegación

Una nueva vulnerabilidad crítica en cPanel podría permitir a los clientes de hosting ejecutar SQL como raíz de la base de datos.

fuente: https://thehackernews.com/2026/08/new-cpanel-critical-flaw-could-let.html

cPanel ha corregido una vulnerabilidad que permitía a un cliente de hosting autenticado ejecutar SQL en el contexto raíz de la base de datos, traspasando el límite de privilegios entre una cuenta de cPanel y la identidad administrativa de la base de datos del servidor. Esta corrección se incluyó en una actualización de seguridad específica que cierra otras dos vías de acceso que trascienden los límites de la cuenta.

El fallo de la base de datos se identifica como CVE-2026-58048 (puntuación CVSS 4.0: 9.4) y afecta a todas las versiones compatibles de cPanel y WHM, así como a WP Squared. Para acceder a él, se requiere una cuenta válida de cPanel y acceso a la función MySQL/MariaDB. Desde allí, el proveedor indica que el titular de la cuenta podría ejecutar comandos arbitrarios en la base de datos con privilegios administrativos completos.

Últimas noticias

18 DE AGOSTO, 2026

Un hacker afirma que le robaron 3,6 millones de registros de cuentas de Azure a importantes empresas.

Un ciberdelincuente está vendiendo bases de datos de empleados supuestamente robadas de la infraestructura de Microsoft Azure de varias empresas Fortune 500 tra...

Leer artículo →
18 DE AGOSTO, 2026

Una vulnerabilidad en Forminator WordPress permite la ejecución remota de código sin autenticación mediante cargas de archivos PHP maliciosos.

Se ha descubierto una grave vulnerabilidad de seguridad en Forminator Forms, un plugin de WordPress con más de 600.000 instalaciones activas, que podría ser exp...

Leer artículo →
18 DE AGOSTO, 2026

Robo de credenciales de Azure afecta a McDonald’s y Vodafone exponiendo millones de registros.

Un actor de amenazas apodado "TheHatman" está llevando a cabo una extensa campaña de exfiltración de datos de Azure en la dark web. El atacante afirma...

Leer artículo →