Dienstag · 29.09.2026 Ausgabe 5659 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-58048

9,4 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Datenbankverwaltung in cPanel, genauer den Vorgang des Umbenennens einer Datenbank. Dabei wird der sogenannte SQL-Modus nicht korrekt beibehalten. Diese Einstellung bestimmt, wie streng der Datenbankserver SQL-Anweisungen auswertet und ausführt. Weil die Vorgaben beim Umbenennen verloren gehen beziehungsweise falsch übernommen werden, können SQL-Anweisungen im Kontext des Datenbank-Administrators, also mit Root-Rechten der Datenbank, ausgeführt werden. Ein Angreifer, der eine Datenbankumbenennung auslösen kann, erhält damit weitreichende Rechte, die ihm eigentlich nicht zustehen: Er kann auf fremde Datenbanken zugreifen, Daten lesen, verändern oder löschen und Verwaltungsoperationen ausführen. Auf einem gemeinsam genutzten Hosting-Server kann so die Trennung zwischen einzelnen Kundenkonten aufgehoben werden.