Siber Güvenlik

cPanel'de Kritik Güvenlik Açığı, Müşterilerin Veritabanı Root'u Olarak SQL Çalıştırmasına İzin Verebilir

cPanel'de Kritik Güvenlik Açığı, Müşterilerin Veritabanı Root'u Olarak SQL Çalıştırmasına İzin Verebilir
Malta'da dil eğitimi alırken çalışma hakkınız da var, biliyor muydunuz? Detaylar →

cPanel, kritik bir güvenlik açığını yamalamış olup bu açığın müşterilerin veritabanı root'u olarak SQL çalıştırmasına izin verebileceği bildirilmiştir. CVE-2026-58048 olarak tanımlanan bu açıklık, tüm desteklenen cPanel ve WHM sürümlerini yanı sıra WP Squared'i de etkilemektedir.

Açıklık, bir müşterinin geçerli bir cPanel hesabına ve MySQL/MariaDB özelliğine erişimini gerektirir. Bundan sonra, müşteri keyfi veritabanı komutlarını tam yönetici ayrıcalıklarıyla çalıştırabilir. İşletim sistemi ve veritabanı motoru yapılandırmasına bağlı olarak, bu durum işletim sistemi düzeyinde bir güvenlik açığına neden olabilir.

cPanel, CVE-2026-58048'i aşağıdaki sürümlerde düzeltmiştir:

  • 11.110.0.137
  • 11.118.0.71
  • 11.126.0.78
  • 11.134.0.48
  • 11.136.0.32
  • WP Squared için 138.1.6

Güncellemeyi hemen gerçekleştiremeyen sunucular, geçici olarak cPanel kullanıcılarından MySQL özelliğini kaldırabilir. Bu, mevcut veritabanlarının çalışmaya devam etmesini sağlar ancak kullanıcıların yeni veritabanları eklemesine veya var olanları kaldırmasına engel olur. Yöneticiler, WHM üzerinden güncelleyebilir veya cPanel tarafından belgelenen komutu kullanabilir:

/usr/local/cpanel/scripts/upcp --force
Malta'da garsonluk gibi işlerle çalışarak İngilizceni geliştir. Başvur →

Kaynak: The Hacker News