מקור: The Hacker News

חברת cPanel שחררה עדכון אבטחה דחוף לתיקון מספר פרצות, ביניהן פגיעות קריטית המסומנת כ-CVE-2026-58048 שקיבלה ציון חומרה של 9.4. הפגיעות מאפשרת ללקוח מאומת בשירותי אחסון אתרים להריץ שאילתות SQL בהקשר של מנהל מסד הנתונים (root), ובכך לעבור את גבולות ההרשאות המוגדרים בין חשבון המשתמש לזהות הניהולית של השרת. בנוסף לפרצה זו, העדכון החדש סוגר שני נתיבים נוספים שעלולים היו לאפשר עקיפת גבולות האבטחה של חשבונות משתמש. מומלץ למנהלי מערכות לעדכן את גרסת ה-cPanel שברשותם בהקדם האפשרי כדי למנוע ניצול אפשרי של נקודות תורפה אלו על ידי גורמים עוינים.
