یک باگ بحرانی در cPanel میتواند کنترل کامل پایگاهداده را به مهاجم بدهد؛ خطر ارتقای دسترسی تا سطح سیستمعامل
اخبار داغ فناوری اطلاعات و امنیت شبکهاگر سرور میزبانی شما از cPanel & WHM استفاده میکند، بهتر است هرچه سریعتر آن را بهروزرسانی کنید. شرکت cPanel یک آسیبپذیری بحرانی با شناسه CVE-2026-58048 را برطرف کرده است که به یک کاربر احراز هویتشده اجازه میدهد از مرز دسترسی حساب میزبانی عبور کرده و دستورات SQL را با سطح دسترسی Root پایگاهداده اجرا کند. در برخی پیکربندیها، این نقص حتی میتواند زمینه را برای نفوذ در سطح سیستمعامل نیز فراهم کند.
این آسیبپذیری با امتیاز 9.4 از 10 بر اساس استاندارد CVSS 4.0، یکی از مهمترین نقصهای امنیتی اخیر در cPanel محسوب میشود و همزمان با دو آسیبپذیری دیگر در یک بهروزرسانی امنیتی منتشر شده است.
آسیبپذیری CVE-2026-58048 چگونه عمل میکند؟
این نقص امنیتی در فرآیند تغییر نام پایگاهداده (Database Rename) در cPanel قرار دارد.
در حالت عادی، کاربران cPanel تنها مجوز انجام عملیات محدود روی پایگاهدادههای خود را دارند و امکان اجرای دستورات مدیریتی (SUPER) یا اعمال تغییرات سراسری در MySQL و MariaDB را ندارند.
اما به دلیل یک اشکال در نحوه مدیریت SQL Mode هنگام تغییر نام پایگاهداده، برخی دستورات SQL به جای اجرای عادی، با سطح دسترسی مدیریتی (Root Database Context) اجرا میشوند. این موضوع باعث میشود یک کاربر دارای حساب معتبر cPanel بتواند دستورات دلخواه خود را با اختیارات کامل پایگاهداده اجرا کند.
به گفته cPanel، در برخی محیطها و بسته به نوع سیستمعامل و موتور پایگاهداده، این موضوع میتواند به ارتقای دسترسی در سطح سیستمعامل (OS-Level Compromise) نیز منجر شود.
چه کسانی در معرض خطر هستند؟
این آسیبپذیری شرایط خاصی برای بهرهبرداری دارد و از راه دور توسط کاربران ناشناس قابل سوءاستفاده نیست.
مهاجم باید:
- یک حساب معتبر cPanel در اختیار داشته باشد.
- امکان استفاده از قابلیت MySQL یا MariaDB را داشته باشد.
به همین دلیل، بیشترین خطر متوجه:
- شرکتهای هاستینگ اشتراکی
- ارائهدهندگان VPS
- مراکز میزبانی وب
- سازمانهایی که چندین کاربر روی یک سرور cPanel دارند
است؛ زیرا در این محیطها کاربران مختلف روی یک سرور مشترک فعالیت میکنند و عبور از مرز دسترسی یک حساب میتواند سایر مشتریان را نیز در معرض خطر قرار دهد.
نسخههای اصلاحشده
cPanel این آسیبپذیری را در نسخههای زیر برطرف کرده است:
- 11.110.0.137
- 11.118.0.71
- 11.126.0.78
- 11.134.0.48
- 11.136.0.32
- WP Squared 138.1.6
مدیران سرورها باید اطمینان حاصل کنند که سامانه آنها به یکی از این نسخهها یا نسخههای جدیدتر ارتقا یافته است.
اگر امکان بهروزرسانی فوری وجود ندارد
cPanel توصیه کرده است تا زمان نصب وصله امنیتی، قابلیت MySQL برای کاربران cPanel بهطور موقت غیرفعال شود.
این اقدام باعث میشود:
- پایگاهدادههای موجود همچنان فعال بمانند.
- اما کاربران نتوانند پایگاهداده جدید ایجاد یا حذف کنند.
همچنین مدیران میتوانند با دستور زیر فرآیند بهروزرسانی را بهصورت دستی اجرا کنند:
/usr/local/cpanel/scripts/upcp --force
دو آسیبپذیری دیگر نیز برطرف شدند
همزمان با این نقص امنیتی، cPanel دو آسیبپذیری دیگر را نیز اصلاح کرده است.
CVE-2026-58047
این آسیبپذیری با امتیاز 5.6 مربوط به HTTP Request Smuggling در سرویس cpsrvd است.
در شرایط خاص، یک مهاجم ناشناس میتواند پاسخهای HTTP ارسالشده به سایر کاربران همان سرور را دستکاری کرده و حتی زمینه افشای اطلاعات احراز هویت را فراهم کند.
در صورتی که امکان نصب وصله وجود نداشته باشد، cPanel پیشنهاد کرده قابلیت Backend Connection Reuse غیرفعال شود؛ هرچند این اقدام میتواند باعث افزایش مصرف CPU و تأخیر در پاسخگویی سرور شود.
آسیبپذیری در Exim
نسخه جدید همچنین چندین نقص امنیتی در Exim را برطرف میکند.
یکی از این آسیبپذیریها امکان سوءاستفاده از فایل .forward را فراهم میکند و در برخی پیکربندیها میتواند به ارتقای سطح دسترسی کاربران محلی منجر شود.
نقص دیگری نیز امکان Directory Traversal را فراهم میکند که مهاجم از طریق آن قادر خواهد بود به فایلهایی خارج از مسیر استاندارد صف ایمیل دسترسی پیدا کند.
چرا این خبر اهمیت دارد؟
نکته مهم این آسیبپذیری آن است که مهاجم برای بهرهبرداری نیازی به نفوذ اولیه به سیستم ندارد؛ تنها در اختیار داشتن یک حساب معتبر cPanel کافی است.
در محیطهای میزبانی اشتراکی، حسابهای کاربری ممکن است از طریق فیشینگ، نشت اطلاعات یا فروش غیرقانونی اعتبارنامهها به دست مهاجمان برسند. در چنین شرایطی، این آسیبپذیری میتواند به نقطه شروع حمله علیه کل سرور تبدیل شود.
هرچند سازمان CISA تاکنون گزارشی از سوءاستفاده فعال (Active Exploitation) منتشر نکرده است، اما شدت فنی این نقص بسیار بالا ارزیابی شده و تعلل در نصب وصله امنیتی میتواند ریسک قابلتوجهی برای سرورهای اینترنتی ایجاد کند.
توصیههای امنیتی
کارشناسان توصیه میکنند مدیران سرورها اقدامات زیر را در اولویت قرار دهند:
- cPanel را به آخرین نسخه ارتقا دهند.
- در صورت تأخیر در بهروزرسانی، قابلیت MySQL کاربران را موقتاً غیرفعال کنند.
- حسابهای غیرضروری cPanel را حذف یا غیرفعال کنند.
- از احراز هویت چندمرحلهای (MFA) برای حسابهای مدیریتی استفاده کنند.
- لاگهای MySQL و cPanel را برای شناسایی فعالیتهای غیرعادی بررسی کنند.
- دسترسی کاربران را بر اساس اصل حداقل دسترسی (Least Privilege) محدود نگه دارند.
جمعبندی تحلیلی
آسیبپذیری CVE-2026-58048 یکی از مهمترین نقصهای امنیتی سال جاری در اکوسیستم cPanel محسوب میشود؛ زیرا مرز میان حساب کاربری عادی و سطح مدیریتی پایگاهداده را از بین میبرد. هرچند بهرهبرداری از آن نیازمند یک حساب معتبر است، اما در محیطهای میزبانی اشتراکی همین موضوع میتواند به تهدیدی جدی برای امنیت سایر کاربران تبدیل شود. به همین دلیل، نصب فوری وصلههای امنیتی و بازبینی دسترسی کاربران باید در اولویت مدیران سرورها قرار گیرد.
برچسب ها: MariaDB, MySQL, cPanel, امنیت_اطلاعات, امنیت_سایبری, Cyberattack, cybersecurity