Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidad crítica de cPanel permite ejecutar comandos SQL como root


Se ha revelado una falla crítica de escalada de privilegios en cPanel & WHM (CVE-2026-58048) que permite a usuarios autenticados ejecutar comandos SQL arbitrarios con privilegios totales de administrador de bases de datos. Esta vulnerabilidad representa un riesgo grave, ya que podría permitir el compromiso del servidor a nivel de root en ciertas configuraciones.

link to cpanel docs


Se ha revelado un fallo crítico de escalada de privilegios en cPanel y WHM que podría permitir que los usuarios de hosting autenticados ejecuten comandos SQL arbitrarios con privilegios administrativos completos de la base de datos. Esta vulnerabilidad supone un riesgo de compromiso del servidor a nivel de root en ciertas configuraciones.

El problema, rastreado como CVE-2026-58048, afecta a la funcionalidad de gestión de bases de datos dentro de cPanel y WHM. Un atacante necesitaría una cuenta de cPanel válida y acceso a la función de MySQL o MariaDB para explotar esta vulnerabilidad.

Este fallo es especialmente preocupante en entornos de hosting compartido, donde varios clientes pueden tener cuentas en el mismo servidor físico o virtual.

Un usuario con pocos privilegios podría abusar de su acceso normal a la gestión de bases de datos para ejecutar sentencias SQL con privilegios de administrador de base de datos, en lugar de limitarse a sus propios permisos asignados.

Vulnerabilidad de cPanel

Según cPanel, esta vulnerabilidad afecta a todas las versiones compatibles de cPanel y WHM que aún no hayan recibido las versiones parcheadas del proveedor.

Dependiendo del sistema operativo, el motor de la base de datos y la configuración del servidor, la ejecución administrativa a nivel de base de datos puede utilizarse para acceder al sistema operativo subyacente.

La explotación exitosa de este fallo podría exponer bases de datos sensibles de clientes, permitir que los atacantes alteren los usuarios y permisos de la base de datos, extraigan credenciales, desplieguen disparadores (triggers) maliciosos de la base de datos o accedan a archivos a través de las capacidades de la base de datos.

En entornos donde MySQL o MariaDB tienen un acceso elevado al sistema de archivos, el impacto podría extenderse a un compromiso total del servidor.

Se insta encarecidamente a las organizaciones afectadas por esta vulnerabilidad a actualizar cPanel y WHM inmediatamente a una de las versiones parcheadas: 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32, o 138.1.6 para implementaciones de WP2.

Para los administradores que no puedan parchear inmediatamente, la exposición puede mitigarse revocando la función de MySQL a los usuarios de cPanel afectados a través de la gestión de la lista de funciones. Esta medida temporal evita que los usuarios añadan o eliminen bases de datos, permitiendo al mismo tiempo el acceso a las bases de datos existentes.

Los equipos de seguridad deben revisar los registros de auditoría de la base de datos en busca de actividad SQL administrativa inesperada, como la creación de nuevos usuarios de base de datos, asignaciones de privilegios inusuales, procedimientos almacenados modificados y operaciones de base de datos sospechosas relacionadas con archivos.

Los proveedores de hosting deben prestar especial atención a las cuentas con bases de datos creadas recientemente o a cualquier cambio inesperado en los permisos de MySQL/MariaDB.

WebPros acreditó al investigador de seguridad Vincent55 Yang por informar responsablemente sobre este problema. El proveedor no ha compartido públicamente detalles técnicos sobre la explotación.

Sin embargo, la gravedad de la posible escalada de privilegios hace que la remediación rápida sea esencial. Las organizaciones que operen una infraestructura compartida de cPanel deben tratar el CVE-2026-58048 como un evento de parcheo de alta prioridad y verificar que cada servidor gestionado esté ejecutando una versión corregida.



Fuentes:
https://cybersecuritynews.com/cpanel-vulnerability/

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.