In der Datenbankverwaltungsfunktion von cPanel & WHM besteht eine Sicherheitslücke CVE-2026-58048, die eine Rechteausweitung ermöglicht. Ein authentifizierter cPanel-Kontoinhaber mit Zugriff auf die MySQL/MariaDB-Datenbankfunktion könnte potenziell beliebige Datenbankbefehle mit vollen Administratorrechten ausführen.
Die Schwachstelle CVE-2026-58048 wurde Ende Juli 2026 bekannt. Es gibt einen Sicherheitshinweis Security: CVE-2026-58048 Database Privilege Escalation, der die folgenden cPanel/WHM-Versionen als betroffen angibt.
11.110.0.137
11.118.0.71
11.126.0.78
11.134.0.48
11.136.0.32
138.1.6 ( WP2 )
Ein authentifizierter cPanel-Kontoinhaber mit Zugriff auf die MySQL/MariaDB-Datenbankfunktion könnte potenziell beliebige Datenbankbefehle mit vollen Administratorrechten ausführen. Je nach Betriebssystem und Konfiguration der Datenbank-Engine kann dies zu einer Kompromittierung auf Betriebssystemebene führen. Abhilfemaßnahme ist ein Update auf die gepatchte Software-Version.



MVP: 2013 – 2016




