⚠️ آسیبپذیری بحرانی در cPanel؛ سرورهای هاست اشتراکی در معرض خطرآسیبپذیری بحرانی CVE-2026-58048 با…
انتشار: 2026/08/05 09:02 UTCدریافت: 2026/08/17 11:05 UTCآخرین مشاهده: 2026/08/17 11:05 UTC
⚠️ آسیبپذیری بحرانی در cPanel؛ سرورهای هاست اشتراکی در معرض خطرآسیبپذیری بحرانی CVE-2026-58048 با امتیاز CVSS 9.4 در بخش مدیریت دیتابیس cPanel/WHM شناسایی شده است. یک کاربر دارای حساب معتبر cPanel و دسترسی به MySQL یا MariaDB میتواند از فرایند تغییر نام دیتابیس سوءاستفاده کرده و دستورات SQL را با سطح دسترسی Database Root اجرا کند.این نقص در سرورهای اشتراکی میتواند به دسترسی، تغییر یا حذف دیتابیس سایر کاربران منجر شود و در برخی پیکربندیها، حتی احتمال تصاحب کامل سیستمعامل سرور نیز وجود دارد. تمام نسخههای پشتیبانیشده cPanel تحت تأثیر قرار دارند و مدیران سرورها باید فوراً به آخرین نسخه اصلاحشده بهروزرسانی کنند:/usr/local/cpanel/scripts/upcp --forceدر صورت نبود امکان بهروزرسانی فوری، دسترسی کاربران به قابلیت MySQL را موقتاً از Feature List غیرفعال کنید. تا این لحظه، گزارشی عمومی از سوءاستفاده فعال یا انتشار اکسپلویت معتبر برای این آسیبپذیری منتشر نشده است.💻 گروه لیان☺️ liangroup.net/%E2%98%BA%EF%B8%8F @AcademyLian





