漏洞概述 漏洞名称: CVE-2026-58048 Database Privilege Escalation 描述: 该漏洞允许经过身份验证的cPanel账户持有者,通过访问MySQL/MariaDB数据库功能,执行任意数据库命令并获得完全的管理权限。根据操作系统和数据库引擎配置的不同,这可能导致操作系统级别的权限提升。 影响范围 受影响系统: 所有支持MySQL/MariaDB的cPanel/WHM版本。 具体版本: - cPanel/WHM 11.72.0.78 - cPanel/WHM 11.73.0.46 - cPanel/WHM 11.75.0.37 - cPanel/WHM 118.1.0 (WP2) 修复方案 更新到最新补丁版本: 建议用户尽快更新到最新的cPanel/WHM版本。 临时措施: 对于无法立即升级的服务器,可以暂时撤销cPanel用户的"MySQL"功能。这将不会禁用现有数据库,但会阻止添加/删除数据库。具体步骤如下: - 编辑功能列表:如何编辑功能列表 致谢 致谢: WebPros感谢VincentS5 Yang负责任地披露此问题。 其他信息 相关文章: - Security: CVE-25-2026-07-45-3 Exim Forward Privilege Escalation - Security: CVE-2026-58047 HTTP Request Smuggling - How do I update cPanel/WHM? - How to edit a feature list - Security: CVE-2026-41940 - cPanel & WHM / WP2 Security Update 04/28/2026 评论 评论状态: 文章已关闭评论。 --- 注意: 页面中包含隐私设置弹窗,不影响上述漏洞信息的总结。