Navegación

Una nueva vulnerabilidad crítica en cPanel podría permitir a los clientes de hosting ejecutar SQL como raíz de la base de datos.

fuente: https://thehackernews.com/2026/08/new-cpanel-critical-flaw-could-let.html

cPanel ha corregido una vulnerabilidad que permitía a un cliente de hosting autenticado ejecutar SQL en el contexto raíz de la base de datos, traspasando el límite de privilegios entre una cuenta de cPanel y la identidad administrativa de la base de datos del servidor. Esta corrección se incluyó en una actualización de seguridad específica que cierra otras dos vías de acceso que trascienden los límites de la cuenta.

El fallo de la base de datos se identifica como CVE-2026-58048 (puntuación CVSS 4.0: 9.4) y afecta a todas las versiones compatibles de cPanel y WHM, así como a WP Squared. Para acceder a él, se requiere una cuenta válida de cPanel y acceso a la función MySQL/MariaDB. Desde allí, el proveedor indica que el titular de la cuenta podría ejecutar comandos arbitrarios en la base de datos con privilegios administrativos completos.

Últimas noticias

25 DE JULIO, 2026

El portal DevMan RaaS centraliza la creación de cargas útiles, la gestión de víctimas y los pagos a afiliados.

Los operadores del esquema de ransomware como servicio (RaaS) DevMan mantienen una plataforma web dedicada que permite a sus afiliados crear cargas útiles, supe...

Leer artículo
25 DE JULIO, 2026

OnTrac notifica a sus clientes sobre la filtración de datos tras un ataque a la red.

La empresa de paquetería OnTrac informa que piratas informáticos vulneraron su red corporativa y podrían haber accedido a datos personales de sus clientes. El i...

Leer artículo
25 DE JULIO, 2026

25 empresas tecnológicas firman una carta abierta en apoyo al liderazgo estadounidense en materia de IA.

El debate sobre la restricción de la IA de código abierto se ha intensificado considerablemente, generando una fuerte controversia entre Washington y Silicon Va...

Leer artículo