Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6099
)
-
▼
August
(Total:
107
)
-
Campaña de IA falsa logra acceso inicial a empresa...
-
Vulnerabilidades de Apache NiFi permiten saltar la...
-
Lanzado el proyecto OWASP Subtractive Security Top...
-
Noctua revela su «sala de tortura» donde usan fuer...
-
Investigadores chinos usan IA para entrenar drones...
-
Grave fallo en cPanel permitiría a usuarios de hos...
-
Vulnerabilidades en Hugging Face Diffusers permite...
-
Intel retrasa los Nova Lake para gaming con bLLC h...
-
CXMT se prepara para construir una segunda fábrica...
-
Malware podría vulnerar cuentas protegidas con pas...
-
Publicado PoC de vulnerabilidad crítica RCE en Rai...
-
Alibaba muestra su modelo de IA más grande: Qwen 3...
-
Conoce el switch L2 QNAP QSW-M2130-4C2S24T: puerto...
-
Telegram desaparece temporalmente de la App Store ...
-
China crea un un «supernodo de 14 nm» gracias a DF...
-
Trucos ocultos de Android Auto en modo desarrollador
-
El 5G rural seguirá creciendo en España: así es el...
-
Fallo crítico en SolarWinds permite saltar el inic...
-
Filtran el primer localizador de Google
-
Rails corrige vulnerabilidad crítica de ejecución ...
-
CXMT ya ha finalizado la fase de verificación I+D ...
-
Linux logra cuota récord en PC
-
Bots de IA inflaron el crecimiento de Linux frente...
-
Limpiar el registro de Windows no mejora el PC
-
Vulnerabilidad en TP-Link TL-WR940N permite ejecuc...
-
Samsung Galaxy Z Flip 8: ¿el plegable definitivo?
-
SpaceXAI tardará un año en retirar sus turbinas il...
-
Linux sustituye C por Rust para ganar seguridad
-
MacSync macOS Stealer usa guía falsa de Claude par...
-
Vulnerabilidad crítica en N-Able N-Central permite...
-
Xbox sube precios en Europa
-
MacBook Pro M5 Max se sobrecalienta y daña el teclado
-
Directivo de Microsoft juega al DOOM en Paint
-
Cohete de SpaceX chocará contra la Luna
-
Equipos SonicWall SMA expuestos a internet sufren ...
-
Microsoft optimizará Windows 11 para 8 GB de RAM
-
Cajas de Android TV económicas se hacen pasar por ...
-
Un propietario de un MacBook Pro M5 Max se queja d...
-
CISA advierte de vulnerabilidad 0-day en Cisco Sec...
-
Puppy Linux revive portátiles antiguos
-
Nueva app Fotos de Windows 11: cambios polémicos
-
GTX 1050 Ti funcional por 2 euros
-
AMD Zen 6 usará CPPC Performance Priority y EPP Bo...
-
GPT-Red: el modelo hacker de OpenAI
-
Microsoft actualiza apps de Windows 11
-
Explotan casi una de cada cuatro vulnerabilidades ...
-
Pixel 11: más caros y con menos RAM
-
Google elimina app de AI Studio
-
El manual original del Legend of Zelda de Nintendo...
-
¿Ves esta GeForce RTX 5060 Ti completamente doblad...
-
Memoria DDR5 de 500 euros al precio de una hamburg...
-
Microsoft creará una superapp de Copilot
-
Irán sospechoso de ciberataques a proveedores de a...
-
WhatsApp permite responder fotos sin salir de la i...
-
Europa obliga a etiquetar deepfakes
-
IA inventa mapa de África en foro de EE UU
-
Estafa con RTX 5070 Ti: recibió agua en vez de tar...
-
Windows 11 optimiza el menú contextual
-
Gemini Robotics ER 2: cerebro robótico avanzado
-
Anthropic afirma que Claude confundió la red abier...
-
Spotify transforma playlists en historias
-
Aumento de los ciberataques dirigidos a los contro...
-
Amazon gasta 1,8 millones por error con IA
-
Agente Hermes de DeepSeek lanza ciberataques autón...
-
ShutterGap expone millones de recursos de AWS entr...
-
Nike lanza zapatillas de recuperación inteligente
-
Comparativa mejores WAF
-
Estados Unidos prohíbe la importación de robots po...
-
Samsung prevé escasez de RAM el próximo año
-
Meta invierte 8.000 millones en IA
-
Bot de SSH analiza CPU, GPU y RAM de Linux antes d...
-
OpenAI abarata sus modelos pequeños para captar fo...
-
Google Earth + Nano Banana: una interesante idea q...
-
Google usa IA para corregir 1.072 fallos de Chrome
-
Vulnerabilidad en FFmpeg de Home Assistant permite...
-
Fallo crítico de JetBrains permite ejecutar código...
-
Nuevas puertas traseras permiten espiar y controla...
-
Tras la intrusión: qué hacen los atacantes una vez...
-
Apple lanza importantes actualizaciones y corrige ...
-
Red Hat impulsa Flatpak con Firefox y Thunderbird
-
Compra un MacBook Pro M3 con una pantalla defectuo...
-
Los kits de phishing más usados
-
UE obliga a etiquetar todo contenido IA
-
Arch Linux pausa adopción de paquetes en AUR
-
CyberStrike: Plataforma de IA para pruebas de pene...
-
Cargador HollowFrame despliega el backdoor Matryos...
-
IA: vecinos denuncian ruido de centro de datos
-
Origin confirma filtración de datos de 900.000 cli...
-
Google lanza Pixel Tag
-
Administrador de tareas llega a Mac
-
Snapdragon sube precios
-
IA de Anthropic hackea tres organizaciones
-
HackerOne exige verificación de identidad para rep...
-
Gemini Spark automatiza tareas en Chrome
-
Grave vulnerabilidad en Adobe Campaign Classic per...
-
Centro de compras universitarias de Escocia confir...
-
Apple iOS 26.6 corrige fallos de ejecución de códi...
-
ASUS lanza beta de Zenni Claw
-
Google crea IA para robots que piensan y actúan
-
Vivaldi: alternativas a uBlock Origin
-
Vulnerabilidad de Keycloak expone nombres y correo...
-
Usan 0-day de FastJson para atacar organizaciones ...
-
SK hynix ya prepara el salto a la memoria DRAM LPD...
-
Telegram lanza editor enriquecido, comunidades y m...
-
WhatsApp permitirá editar estados
-
Modelos de OpenAI explotan Zero-Day de JFrog Artif...
-
VulnGym usa IA para evaluar estrategias de parcheo...
-
-
▼
August
(Total:
107
)
Blogroll
Labels
seguridad
(
1621
)
vulnerabilidad
(
1577
)
software
(
904
)
hardware
(
849
)
google
(
745
)
Malware
(
708
)
privacidad
(
646
)
Windows
(
521
)
ransomware
(
518
)
android
(
454
)
exploit
(
412
)
linux
(
386
)
cve
(
373
)
tutorial
(
299
)
nvidia
(
289
)
manual
(
282
)
hacking
(
244
)
WhatsApp
(
173
)
ssd
(
173
)
ddos
(
134
)
Wifi
(
131
)
app
(
126
)
cifrado
(
121
)
twitter
(
121
)
programación
(
105
)
youtube
(
82
)
herramientas
(
80
)
firefox
(
76
)
Networking
(
73
)
firmware
(
72
)
sysadmin
(
72
)
adobe
(
65
)
office
(
62
)
hack
(
50
)
Kernel
(
49
)
antivirus
(
49
)
javascript
(
48
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
eventos
(
32
)
flash
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
Forense
(
20
)
conferencia
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Revolut está siendo investigada luego de que unos hackers afirmaran estar vendiendo una base de datos con registros de más de 75 millones de...
-
Un usuario de Reddit adquirió una memoria DDR5 de 32 GB valorada en 500 euros por solo 12,50 euros en una tienda de segunda mano.
-
Un profesor detectó que 32 de 35 alumnos copiaron usando IA al ocultar un prompt invisible en el examen .
Grave fallo en cPanel permitiría a usuarios de hosting ejecutar SQL como root de la base de datos
Tuesday, August 4, 2026
|
Posted by
el-brujo
|
Edit Post
cPanel ha corregido tres vulnerabilidades críticas, destacando la CVE-2026-58048 que permitía a usuarios autenticados ejecutar comandos SQL con privilegios de administrador y comprometer el sistema operativo. También se solucionó un problema de contrabando de solicitudes HTTP y una falla de escalada de privilegios en Exim. Se recomienda actualizar inmediatamente a las versiones parcheadas o aplicar las mitigaciones temporales sugeridas.
cPanel ha corregido un fallo que permitía a un cliente de hosting autenticado ejecutar SQL en el contexto raíz de la base de datos, superando el límite de privilegios entre una cuenta de cPanel y la identidad administrativa de la base de datos del servidor. Se distribuyó en un lanzamiento de seguridad específico que cierra otras dos rutas que superaban los límites de la cuenta.
El error de la base de datos está registrado como CVE-2026-58048 (puntuación CVSS 4.0: 9.4) y afecta a todas las versiones compatibles de cPanel & WHM, junto con WP Squared. Para explotarlo, necesitas una cuenta de cPanel válida y acceso a la función MySQL/MariaDB. Desde ahí, el proveedor afirma que el titular de la cuenta podría ejecutar comandos arbitrarios de la base de datos con privilegios administrativos completos.
Dependiendo del sistema operativo y la configuración del motor de la base de datos, "esto podría extenderse a un compromiso a nivel de sistema operativo".
cPanel corrigió CVE-2026-58048 en estas compilaciones:
* 11.110.0.137
* 11.118.0.71
* 11.126.0.78
* 11.134.0.48
* 11.136.0.32
* 138.1.6 para WP Squared
Los servidores que no puedan actualizarse inmediatamente pueden revocar temporalmente la función MySQL de los usuarios de cPanel. Esto deja las bases de datos existentes funcionando, pero impide que los usuarios añadan o eliminen bases de datos. Los administradores pueden actualizar desde WHM o utilizar el comando documentado por cPanel aquí:
El enriquecimiento de CISA del 4 de agosto registrado indicó "Explotación: ninguna", evaluó el fallo como no automatizable y calificó su impacto técnico como total. Eso es una instantánea y no dice nada sobre los días transcurridos desde entonces.
En funcionamiento normal, cPanel admite privilegios a nivel de base de datos que no requieren acceso SUPER ni permiten modificaciones globales. CVE-2026-58048 elude esos límites haciendo que SQL se ejecute en el contexto administrativo de la base de datos.
El fallo reside en el proceso de renombrado de base de datos de cPanel. El registro CNA de HackerOne indica que el modo SQL no se preserva cuando se renombra una base de datos, lo que provoca que SQL se ejecute en el contexto de root. Según la documentación de bases de datos de la compañía aquí, el sistema crea una base de datos de sustitución, mueve los datos originales, recrea los permisos y el código almacenado, y luego elimina la base de datos antigua y sus permisos.
El aviso del proveedor titula el problema como una escalada de privilegios y no utiliza las palabras "inyección SQL". El CNA clasifica el mismo defecto como CWE-89, inyección SQL. Los dos registros describen un mismo error desde ángulos diferentes. El aviso y el registro CVE no identifican la entrada inyectada, el modo SQL afectado ni el payload exacto. Tampoco dice si las subcuentas de Team User, los inicios de sesión limitados por roles que puede crear el propietario de una cuenta, cumplen su descripción de un titular de cuenta autenticado si tienen acceso a la base de datos.
Una calificación "Crítica" es una medida de severidad. No indica cuántos servidores tienen a alguien en posición de usar el fallo, y aquí esa población está determinada por quién posee cuentas en el equipo: un servidor cuyas cuentas pertenecen todas a una sola empresa es una proposición diferente a uno que vende cuentas a extraños. La línea no es clara, ya que las cuentas pueden ser víctimas de phishing o revendidas. Y esto no reduce en nada la consecuencia, que CISA calificó como total.
CVE-2026-58047 aquí (puntuación CVSS 4.0: 5.6) es un problema de HTTP request-smuggling en cpsrvd, el demonio que sirve las interfaces de cPanel y WHM. Bajo condiciones limitadas, un atacante remoto no autenticado puede manipular las respuestas entregadas a otros usuarios en el mismo servidor. El registro CNA dice que las credenciales podrían filtrarse como resultado.
Donde el parche tenga que esperar, la solución temporal es desactivar la reutilización de la conexión backend configurando cpsrvd_keepalives_disabled=1 en /var/cpanel/cpanel.config y reiniciando cpsrvd. cPanel afirma que esta solución fuerza una nueva conexión TCP y TLS para cada solicitud en los puertos 2083, 2087 y 2096, aumentando la latencia y el uso de CPU en servidores congestionados. cPanel acredita a Vincent55 Yang por informar ambos CVE.
El tercer aviso de cPanel cubre GCVE-25-2026-07-45-3 en Exim. El archivo .forward de un usuario local puede provocar una expansión de cadena insegura en el enrutador de redirección bajo ciertas configuraciones de transporte de tubería (pipe-transport). Bajo la configuración predeterminada de cPanel, la expansión y ejecución ocurren como el usuario de cPanel, lo que la compañía dice que podría permitir la escalada de privilegios desde las subcuentas de Team User.
El aviso de Exim indica que la explotación requiere un enrutador de redirección que proporcione manejo de .forward, un transporte de tubería accesible, force_command habilitado en ese transporte y ejecución como usuario privilegiado. Exim 4.99.5 elimina la expansión vulnerable.
Exim 4.99.5 también corrige GCVE-25-2026-07-45-1 , un salto de directorio local de severidad alta a través de argumentos de línea de comandos de queue-name. Exim dice que el fallo puede acceder a archivos fuera del área de spool y ser usado para la escalada de privilegios.
Los propios avisos de cPanel discrepan sobre qué compilaciones llevan la corrección. El aviso de la base de datos enumera la compilación 11.118.0.71 entre los lanzamientos parcheados; los avisos de request-smuggling y Exim, publicados en el mismo lanzamiento, dejan la rama 11.118 fuera de sus listas por completo. Cualquiera que esté en esa rama debería comprobar el punto de lanzamiento instalado contra el aviso de la base de datos en lugar de confiar en las listas más cortas.
Ningún aviso de Exim menciona a un investigador. Cada uno acredita a "los autores anónimos y no acreditados cuyas obras fueron ingeridas como el corpus de entrenamiento".
Fuente:
THN
cPanel ha corregido un fallo que permitía a un cliente de hosting autenticado ejecutar SQL en el contexto raíz de la base de datos, superando el límite de privilegios entre una cuenta de cPanel y la identidad administrativa de la base de datos del servidor. Se distribuyó en un lanzamiento de seguridad específico que cierra otras dos rutas que superaban los límites de la cuenta.
El error de la base de datos está registrado como CVE-2026-58048 (puntuación CVSS 4.0: 9.4) y afecta a todas las versiones compatibles de cPanel & WHM, junto con WP Squared. Para explotarlo, necesitas una cuenta de cPanel válida y acceso a la función MySQL/MariaDB. Desde ahí, el proveedor afirma que el titular de la cuenta podría ejecutar comandos arbitrarios de la base de datos con privilegios administrativos completos.
Dependiendo del sistema operativo y la configuración del motor de la base de datos, "esto podría extenderse a un compromiso a nivel de sistema operativo".
cPanel corrigió CVE-2026-58048 en estas compilaciones:
* 11.110.0.137
* 11.118.0.71
* 11.126.0.78
* 11.134.0.48
* 11.136.0.32
* 138.1.6 para WP Squared
Los servidores que no puedan actualizarse inmediatamente pueden revocar temporalmente la función MySQL de los usuarios de cPanel. Esto deja las bases de datos existentes funcionando, pero impide que los usuarios añadan o eliminen bases de datos. Los administradores pueden actualizar desde WHM o utilizar el comando documentado por cPanel aquí:
/usr/local/cpanel/scripts/upcp --force
El enriquecimiento de CISA del 4 de agosto registrado indicó "Explotación: ninguna", evaluó el fallo como no automatizable y calificó su impacto técnico como total. Eso es una instantánea y no dice nada sobre los días transcurridos desde entonces.
En funcionamiento normal, cPanel admite privilegios a nivel de base de datos que no requieren acceso SUPER ni permiten modificaciones globales. CVE-2026-58048 elude esos límites haciendo que SQL se ejecute en el contexto administrativo de la base de datos.
El fallo reside en el proceso de renombrado de base de datos de cPanel. El registro CNA de HackerOne indica que el modo SQL no se preserva cuando se renombra una base de datos, lo que provoca que SQL se ejecute en el contexto de root. Según la documentación de bases de datos de la compañía aquí, el sistema crea una base de datos de sustitución, mueve los datos originales, recrea los permisos y el código almacenado, y luego elimina la base de datos antigua y sus permisos.
El aviso del proveedor titula el problema como una escalada de privilegios y no utiliza las palabras "inyección SQL". El CNA clasifica el mismo defecto como CWE-89, inyección SQL. Los dos registros describen un mismo error desde ángulos diferentes. El aviso y el registro CVE no identifican la entrada inyectada, el modo SQL afectado ni el payload exacto. Tampoco dice si las subcuentas de Team User, los inicios de sesión limitados por roles que puede crear el propietario de una cuenta, cumplen su descripción de un titular de cuenta autenticado si tienen acceso a la base de datos.
Una calificación "Crítica" es una medida de severidad. No indica cuántos servidores tienen a alguien en posición de usar el fallo, y aquí esa población está determinada por quién posee cuentas en el equipo: un servidor cuyas cuentas pertenecen todas a una sola empresa es una proposición diferente a uno que vende cuentas a extraños. La línea no es clara, ya que las cuentas pueden ser víctimas de phishing o revendidas. Y esto no reduce en nada la consecuencia, que CISA calificó como total.
Dos más en la misma compilación
CVE-2026-58047 aquí (puntuación CVSS 4.0: 5.6) es un problema de HTTP request-smuggling en cpsrvd, el demonio que sirve las interfaces de cPanel y WHM. Bajo condiciones limitadas, un atacante remoto no autenticado puede manipular las respuestas entregadas a otros usuarios en el mismo servidor. El registro CNA dice que las credenciales podrían filtrarse como resultado.
Donde el parche tenga que esperar, la solución temporal es desactivar la reutilización de la conexión backend configurando cpsrvd_keepalives_disabled=1 en /var/cpanel/cpanel.config y reiniciando cpsrvd. cPanel afirma que esta solución fuerza una nueva conexión TCP y TLS para cada solicitud en los puertos 2083, 2087 y 2096, aumentando la latencia y el uso de CPU en servidores congestionados. cPanel acredita a Vincent55 Yang por informar ambos CVE.
El tercer aviso de cPanel cubre GCVE-25-2026-07-45-3 en Exim. El archivo .forward de un usuario local puede provocar una expansión de cadena insegura en el enrutador de redirección bajo ciertas configuraciones de transporte de tubería (pipe-transport). Bajo la configuración predeterminada de cPanel, la expansión y ejecución ocurren como el usuario de cPanel, lo que la compañía dice que podría permitir la escalada de privilegios desde las subcuentas de Team User.
El aviso de Exim indica que la explotación requiere un enrutador de redirección que proporcione manejo de .forward, un transporte de tubería accesible, force_command habilitado en ese transporte y ejecución como usuario privilegiado. Exim 4.99.5 elimina la expansión vulnerable.
Exim 4.99.5 también corrige GCVE-25-2026-07-45-1 , un salto de directorio local de severidad alta a través de argumentos de línea de comandos de queue-name. Exim dice que el fallo puede acceder a archivos fuera del área de spool y ser usado para la escalada de privilegios.
Los propios avisos de cPanel discrepan sobre qué compilaciones llevan la corrección. El aviso de la base de datos enumera la compilación 11.118.0.71 entre los lanzamientos parcheados; los avisos de request-smuggling y Exim, publicados en el mismo lanzamiento, dejan la rama 11.118 fuera de sus listas por completo. Cualquiera que esté en esa rama debería comprobar el punto de lanzamiento instalado contra el aviso de la base de datos en lugar de confiar en las listas más cortas.
Ningún aviso de Exim menciona a un investigador. Cada uno acredita a "los autores anónimos y no acreditados cuyas obras fueron ingeridas como el corpus de entrenamiento".
Fuente:
THN

Newer Post
0 comments :
Post a Comment
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.