آسیبپذیری بحرانی جدید در cPanel؛ امکان اجرای SQL با دسترسی Root دیتابیس توسط کاربران هاستینگ
آسیبپذیری بحرانی CVE-2026-58048 در cPanel به کاربران احراز هویتشده اجازه میدهد با دور زدن محدودیتها، SQL را با دسترسی Root دیتابیس اجرا کنند؛ مدیران سرورها باید فوراً cPanel/WHM را به نسخههای اصلاحشده ارتقا دهند.
سایبرنامه
@cybernameh

شرکت cPanel یک آسیبپذیری بحرانی را برطرف کرده است که میتوانست به کاربران احراز هویتشده هاستینگ اجازه دهد دستورات SQL را با سطح دسترسی Root دیتابیس اجرا کنند. این نقص امنیتی باعث عبور از مرزهای دسترسی میان یک حساب کاربری cPanel و حساب مدیریتی دیتابیس میشد.
این آسیبپذیری با شناسه CVE-2026-58048 و امتیاز 9.4 از 10 در CVSS 4.0 ثبت شده و تمامی نسخههای پشتیبانیشده cPanel & WHM و همچنین WP Squared را تحت تأثیر قرار میدهد.
جزئیات آسیبپذیری CVE-2026-58048
برای سوءاستفاده از این نقص، مهاجم نیازمند موارد زیر است:
داشتن یک حساب معتبر cPanel فعال بودن دسترسی MySQL/MariaDB برای حساب کاربری
در صورت موفقیت، مهاجم میتواند دستورات دلخواه SQL را با سطح دسترسی مدیریتی دیتابیس اجرا کند. بسته به نوع سیستمعامل و تنظیمات دیتابیس، این دسترسی حتی ممکن است به سازش کامل سرور در سطح سیستمعامل منجر شود.
این آسیبپذیری در فرآیند تغییر نام دیتابیس (Database Rename) در cPanel وجود دارد. هنگام تغییر نام دیتابیس، مقداردهی صحیح SQL Mode حفظ نمیشود و همین موضوع میتواند باعث اجرای دستورات SQL در کانتکست کاربر Root دیتابیس شود.
طبق اعلام cPanel، این مشکل یک آسیبپذیری Privilege Escalation محسوب میشود؛ هرچند در گزارش CNA با دستهبندی SQL Injection (CWE-89) ثبت شده است.
نسخههای اصلاحشده cPanel
این مشکل در نسخههای زیر برطرف شده است:
cPanel 11.110.0.137 cPanel 11.118.0.71 cPanel 11.126.0.78 cPanel 11.134.0.48 cPanel 11.136.0.32 WP Squared 138.1.6
مدیران سرورها باید در اولین فرصت سیستمهای خود را به نسخههای اصلاحشده ارتقا دهند.
برای انجام بهروزرسانی اجباری از طریق SSH میتوان از دستور زیر استفاده کرد:
/usr/local/cpanel/scripts/upcp --force راهکار موقت در صورت عدم امکان بهروزرسانی
اگر امکان نصب فوری وصله وجود ندارد، مدیران میتوانند موقتاً قابلیت MySQL را برای کاربران cPanel غیرفعال کنند.
این اقدام باعث توقف دیتابیسهای موجود نمیشود، اما کاربران قادر به ایجاد یا حذف دیتابیس جدید نخواهند بود.
آسیبپذیری دوم؛ HTTP Request Smuggling در cpsrvd
همراه با این اصلاحیه، cPanel یک آسیبپذیری دیگر با شناسه:
را نیز برطرف کرده است.
این نقص مربوط به سرویس cpsrvd (سرویس ارائهدهنده رابطهای cPanel و WHM) بوده و در شرایط خاص میتواند به مهاجم ناشناس اجازه دهد پاسخهای ارسالشده برای کاربران دیگر روی همان سرور را دستکاری کند.
طبق گزارشها، این مشکل میتواند در شرایط خاص باعث افشای اطلاعات احراز هویت شود.
راهکار موقت:
در فایل زیر:
/var/cpanel/cpanel.config
مقدار زیر اضافه شود:
cpsrvd_keepalives_disabled=1
سپس سرویس cpsrvd ریاستارت شود.
این تغییر باعث ایجاد اتصال جدید TCP/TLS برای هر درخواست میشود و ممکن است روی سرورهای پرترافیک مصرف CPU و تأخیر را افزایش دهد.
آسیبپذیریهای جدید در Exim
cPanel همچنین اصلاحاتی برای چند آسیبپذیری در Exim ارائه کرده است.
یکی از این موارد:
GCVE-25-2026-07-45-3
مربوط به امکان اجرای گسترش رشتهای ناامن در فایلهای .forward است که در شرایط خاص میتواند باعث افزایش سطح دسترسی کاربران شود.
همچنین نسخه Exim 4.99.5 یک آسیبپذیری دیگر با شناسه:
GCVE-25-2026-07-45-1
را رفع کرده که امکان Directory Traversal محلی و دسترسی به فایلهای خارج از محدوده Spool را فراهم میکرد.
توصیه امنیتی برای مدیران سرور
مدیران سرورهای cPanel توصیه میشود:
هرچه سریعتر cPanel/WHM را به آخرین نسخه پایدار ارتقا دهند. دسترسی MySQL را برای کاربران غیرضروری بررسی کنند. لاگهای مربوط به فعالیتهای غیرعادی دیتابیس را بررسی کنند. دسترسی کاربران هاستینگ را بازبینی کرده و حسابهای غیرضروری را حذف کنند.
با توجه به امتیاز بحرانی این آسیبپذیری و امکان دسترسی کامل به دیتابیس، نصب سریع وصله امنیتی برای تمامی سرورهای اشتراکی و هاستینگ توصیه میشود.
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

آسیبپذیری روز صفر CVE-2026-20316 در Cisco Secure FMC بهطور فعال مورد سوءاستفاده قرار گرفته است
سیسکو نسبت به آسیبپذیری روز صفر CVE-2026-20316 در Cisco Secure FMC که بهطور فعال توسط مهاجمان مورد سوءاستفاده قرار گرفته هشدار داد و با انتشار Hot Fix، از کاربران خواست فوراً سیستمهای خود را بهروزرسانی و دسترسیهای امنیتی را بررسی کنند.



