
Segundo um aviso de segurança publicado pela WebPros no seu portal oficial, foi descoberta uma grave vulnerabilidade de escalonamento de privilégios no cPanel e WHM. A falha afeta a funcionalidade de gestão de bases de dados e permite que utilizadores autenticados executem comandos arbitrários com privilégios máximos de administração.
Impacto crítico no sistema operativo
Identificada como CVE-2026-58048 e revelada ao abrigo da divulgação responsável por Vincent55 Yang, a vulnerabilidade atinge qualquer conta com acesso ativo à funcionalidade MySQL ou MariaDB. Ao explorar esta brecha, um atacante pode ultrapassar as restrições normais da sua conta de cliente.
Dependendo da configuração específica do motor de base de dados e da infraestrutura subjacente, esta falha pode escalar muito além do ambiente isolado e resultar num comprometimento total ao nível do sistema operativo.
Versões corrigidas e medidas temporárias
O problema afeta todas as versões suportadas do produto de alojamento web. Para mitigar o risco, a empresa lançou atualizações urgentes de segurança nas versões 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32 e 138.1.6 ( WP2 ). A recomendação primária para todos os administradores é a transição imediata para uma destas distribuições isoladas.
Caso a atualização do servidor não possa ser feita no imediato, é possível aplicar uma mitigação temporária. Os administradores devem revogar a funcionalidade "MySQL" da lista de recursos dos utilizadores do cPanel. Esta ação de emergência impede a adição ou remoção de bases de dados, mas não desativa as ligações existentes, mantendo os serviços web operacionais enquanto bloqueia eficazmente o vetor de ataque principal.












Nenhum comentário
Seja o primeiro!