Se ha revelado una vulnerabilidad crítica, identificada como CVE-2026-58048, que afecta directamente la funcionalidad de administración de bases de datos en las plataformas cPanel y WHM. Este fallo permite a los usuarios de alojamiento autenticados ejecutar comandos SQL arbitrarios obteniendo privilegios de administrador completos. La situación es particularmente alarmante para las organizaciones que operan entornos de alojamiento compartido (shared hosting), donde múltiples clientes coexisten en el mismo servidor físico o virtual, ya que el atacante solo necesita una cuenta válida de cPanel y acceso a MySQL o MariaDB para iniciar la explotación.
Del acceso limitado al compromiso del sistema operativo
La amenaza principal radica en que un usuario con privilegios mínimos puede abusar de su acceso estándar para eludir las restricciones de su entorno. Al operar con permisos de administrador de base de datos, una explotación exitosa expone de inmediato la información confidencial de otros clientes alojados en el mismo servidor. Esto facilita la extracción de credenciales, la modificación de permisos y la implementación de disparadores (triggers) maliciosos.
El riesgo se magnifica dependiendo de la configuración del servidor: si los motores MySQL o MariaDB cuentan con permisos elevados de acceso al sistema de archivos, el atacante puede utilizar las capacidades de la base de datos como puente para interactuar con los archivos locales, escalando el ataque hasta comprometer por completo el sistema operativo subyacente.
Despliegue de parches y contención temporal
WebPros (desarrollador de cPanel) ha reconocido el reporte responsable del investigador de seguridad Vincent55 Yang y ha retenido los detalles técnicos de la vulnerabilidad para evitar ataques generalizados. Dada la gravedad del riesgo de escalada, las organizaciones deben actualizar inmediatamente sus servidores a las versiones parcheadas liberadas por el proveedor: 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32, o la versión 138.1.6 para implementaciones WP2.
Para los administradores que enfrenten ventanas de mantenimiento prolongadas y no puedan parchear de inmediato, existe una medida de mitigación temporal. A través de la gestión de listas de funciones (Feature Manager), se puede revocar el rol de MySQL a los usuarios de cPanel afectados. Esto impedirá que creen o eliminen bases de datos, aunque preservará su acceso a las bases de datos ya existentes.
Finalmente, los equipos del Centro de Operaciones de Seguridad (SOC) deben auditar proactivamente los registros de actividad SQL, buscando indicadores de compromiso tales como la creación de nuevos usuarios administradores, operaciones inusuales relacionadas con archivos mediante bases de datos, y modificaciones en procedimientos almacenados.




