cPanel-Schwachstelle CVE-2026-58048

Sicherheit (Pexels, allgemeine Nutzung)In der Datenbankverwaltungsfunktion von cPanel & WHM besteht eine Sicherheitslücke CVE-2026-58048, die eine Rechteausweitung ermöglicht. Ein authentifizierter cPanel-Kontoinhaber mit Zugriff auf die MySQL/MariaDB-Datenbankfunktion könnte potenziell beliebige Datenbankbefehle mit vollen Administratorrechten ausführen.

Die Schwachstelle CVE-2026-58048 wurde Ende Juli 2026 bekannt. Es gibt einen Sicherheitshinweis Security: CVE-2026-58048 Database Privilege Escalation, der die folgenden cPanel/WHM-Versionen als betroffen angibt.

11.110.0.137
11.118.0.71
11.126.0.78
11.134.0.48
11.136.0.32
138.1.6 ( WP2 )

Ein authentifizierter cPanel-Kontoinhaber mit Zugriff auf die MySQL/MariaDB-Datenbankfunktion könnte potenziell beliebige Datenbankbefehle mit vollen Administratorrechten ausführen. Je nach Betriebssystem und Konfiguration der Datenbank-Engine kann dies zu einer Kompromittierung auf Betriebssystemebene führen. Abhilfemaßnahme ist ein Update auf die gepatchte Software-Version.

Dieser Beitrag wurde unter Sicherheit, Software abgelegt und mit , verschlagwortet. Setze ein Lesezeichen für den Permalink.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht. Wegen Missbrauchs bin ich gezwungen, Name und E-Mail als Pflichtfelder beim Kommentieren zu aktivieren. Wählt ggf. einen (noch nicht benutzten) Alias-Namen und verwendet ggf. eine Dummy-Mail-Adresse (z.B. t@hotkev.com).

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.