شرکت cPanel یک آسیبپذیری امنیتی بحرانی را برطرف کرده است که به مشتریان احراز هویتشده سرویسهای میزبانی اجازه میداد دستورات SQL را با سطح دسترسی مدیر اصلی یا «روت» پایگاه داده اجرا کنند.
این نقص عملاً مرز امنیتی میان یک حساب عادی کنترل پنل cPanel و هویت مدیریتی پایگاه داده سرور را از بین میبرد. اصلاحیه مربوط به این آسیبپذیری در قالب یک بهروزرسانی امنیتی هدفمند منتشر شده که دو مسیر دیگر برای عبور از محدودیتهای حسابهای کاربری را نیز مسدود میکند.
جزئیات آسیبپذیری CVE-2026-58048
آسیبپذیری پایگاه داده با شناسه CVE-2026-58048 ثبت شده و بر اساس استاندارد CVSS نسخه ۴، امتیاز بسیار بالای ۹.۴ از ۱۰ را دریافت کرده است.
این نقص تمام نسخههای تحت پشتیبانی cPanel & WHM و همچنین محصول WP Squared را تحت تأثیر قرار میدهد.
برای بهرهبرداری از آن، مهاجم باید شرایط زیر را داشته باشد:
- در اختیار داشتن یک حساب معتبر cPanel
- دسترسی به قابلیت MySQL یا MariaDB
- امکان استفاده از امکانات مدیریت پایگاه داده
بر اساس توضیحات شرکت سازنده، صاحب چنین حسابی میتوانست دستورات دلخواه پایگاه داده را با بالاترین سطح دسترسی مدیریتی اجرا کند.
cPanel هشدار داده است که بسته به سیستمعامل، انجین پایگاه داده و نحوه پیکربندی سرور، پیامد این آسیبپذیری ممکن است حتی به تصرف در سطح سیستمعامل منجر شود.
نسخههای اصلاحشده
cPanel اعلام کرده است که CVE-2026-58048 در نسخههای زیر برطرف شده است:
- 11.110.0.137
- 11.118.0.71
- 11.126.0.78
- 11.134.0.48
- 11.136.0.32
- نسخه 138.1.6 برای WP Squared
مدیران سرورها باید در سریعترین زمان ممکن نسخه نصبشده را بررسی کرده و سیستم را به یکی از نسخههای اصلاحشده ارتقا دهند.
بهروزرسانی از طریق پنل WHM یا با اجرای فرمان زیر امکانپذیر است:
/usr/local/cpanel/scripts/upcp --force
راهکار موقت برای سرورهایی که امکان بهروزرسانی ندارند
سرورهایی که نمیتوانند بلافاصله بهروزرسانی شوند، میتوانند بهصورت موقت قابلیت MySQL را از حسابهای کاربران cPanel سلب کنند.
با انجام این کار، پایگاههای داده موجود همچنان به فعالیت خود ادامه میدهند، اما کاربران دیگر قادر به ایجاد یا حذف پایگاه داده نخواهند بود.
این اقدام تنها یک راهکار موقت است و جایگزین نصب وصله امنیتی محسوب نمیشود.
ارزیابی CISA از آسیبپذیری
آژانس امنیت سایبری و امنیت زیرساخت آمریکا، CISA، در ارزیابی ثبتشده در تاریخ ۴ اوت، وضعیت بهرهبرداری از این آسیبپذیری را «بدون مورد مشاهدهشده» اعلام کرده است.
این سازمان همچنین بهرهبرداری از نقص را غیرقابل خودکارسازی ارزیابی کرده، اما تأثیر فنی آن را در سطح کامل یا Total قرار داده است.
با این حال، این ارزیابی تنها وضعیت را در زمان ثبت گزارش نشان میدهد و لزوما به معنای نبود بهرهبرداری در روزهای بعد نیست.
اجرای SQL در بستر دسترسی مدیریتی
در شرایط عادی، cPanel سطح دسترسی کاربران پایگاه داده را بهگونهای مدیریت میکند که آنها به مجوزهایی مانند SUPER یا قابلیت ایجاد تغییرات سراسری در پایگاه داده دسترسی نداشته باشند.
CVE-2026-58048 این محدودیت را دور میزند و باعث میشود برخی دستورات SQL در بستر حساب مدیریتی پایگاه داده اجرا شوند.
این نقص در فرایند تغییر نام پایگاه داده در cPanel قرار دارد.
طبق اطلاعات ثبتشده توسط مرجع CNA پلتفرم HackerOne، هنگام تغییر نام یک پایگاه داده، تنظیمات SQL Mode بهدرستی حفظ نمیشود. این مسئله میتواند باعث شود دستورات SQL با سطح دسترسی روت اجرا شوند.
بر اساس مستندات cPanel، فرایند تغییر نام پایگاه داده شامل مراحل زیر است:
- ایجاد یک پایگاه داده جایگزین
- انتقال دادههای پایگاه اصلی
- بازسازی مجوزها، دسترسیها و کدهای ذخیرهشده
- حذف پایگاه داده قدیمی و مجوزهای مربوط به آن
اختلال در حفظ SQL Mode در جریان این فرایند، زمینه اجرای دستورات با سطح دسترسی مدیریتی را فراهم میکند.
تزریق SQL یا افزایش سطح دسترسی؟
مشاوره امنیتی cPanel این نقص را یک آسیبپذیری افزایش سطح دسترسی معرفی کرده و مستقیما از اصطلاح «تزریق SQL» استفاده نکرده است.
در مقابل، رکورد CNA این آسیبپذیری را با شناسه CWE-89، یعنی تزریق SQL، طبقهبندی کرده است.
این دو توصیف ظاهرا به یک نقص واحد از دو زاویه متفاوت اشاره دارند: یکی روش فنی ورود دستور و دیگری نتیجه امنیتی حاصل از آن.
با این حال، نه اطلاعیه cPanel و نه رکورد CVE مشخص نکردهاند که دقیقاً کدام ورودی قابل تزریق بوده، چه SQL Mode خاصی تحت تأثیر قرار میگیرد و محتوای احتمالی Payload مورد استفاده چگونه است.
همچنین مشخص نیست که آیا حسابهای فرعی Team User، یعنی حسابهایی با سطح دسترسی محدود که توسط مالک اصلی حساب ساخته میشوند، در صورت داشتن مجوز پایگاه داده میتوانند از این نقص بهرهبرداری کنند یا خیر.
شدت بحرانی به چه معناست؟
دریافت امتیاز بحرانی بهتنهایی نشان نمیدهد چه تعداد سرور در معرض بهرهبرداری واقعی قرار دارند.
ریسک عملی این آسیبپذیری تا حد زیادی به مدل استفاده از سرور بستگی دارد. برای مثال، سروری که تمام حسابهای آن متعلق به یک شرکت واحد است، شرایط متفاوتی نسبت به یک شرکت هاستینگ دارد که حسابهای میزبانی را به مشتریان ناشناس یا متعدد میفروشد.
البته این مرزبندی کاملا شفاف نیست، زیرا حسابها ممکن است در اثر فیشینگ سرقت شوند یا به اشخاص دیگر فروخته شوند.
در عین حال، محدود بودن تعداد کاربران دارای دسترسی، از شدت پیامد احتمالی کم نمیکند. CISA تأثیر فنی نقص را «کامل» ارزیابی کرده است.
دو آسیبپذیری دیگر در همان بهروزرسانی
بهروزرسانی امنیتی cPanel علاوه بر نقص پایگاه داده، دو مشکل امنیتی دیگر را نیز برطرف میکند.
آسیبپذیری Request Smuggling در cpsrvd
آسیبپذیری دوم با شناسه CVE-2026-58047 و امتیاز ۵.۶ در استاندارد CVSS نسخه ۴ ثبت شده است.
این مشکل از نوع HTTP Request Smuggling بوده و در سرویس cpsrvd قرار دارد، همان سرویس پسزمینهای که رابطهای cPanel و WHM را ارائه میکند.
بر اساس گزارشها، در شرایط محدود، یک مهاجم احراز هویتنشده میتواند از راه دور پاسخهایی را که برای سایر کاربران همان سرور ارسال میشوند، دستکاری کند.
رکورد CNA هشدار داده است که این نقص میتواند به افشای اطلاعات ورود و اعتبارنامههای کاربران منجر شود.
راهکار موقت برای CVE-2026-58047
در صورتی که نصب وصله بلافاصله امکانپذیر نباشد، مدیر سرور میتواند استفاده مجدد از اتصالهای Backend را غیرفعال کند.
برای این کار باید مقدار زیر در فایل /var/cpanel/cpanel.config تنظیم شود:
cpsrvd_keepalives_disabled=1
پس از آن، سرویس cpsrvd باید راهاندازی مجدد شود.
این راهکار باعث میشود برای هر درخواست روی پورتهای زیر، یک اتصال جدید TCP و TLS ایجاد شود:
- پورت 2083
- پورت 2087
- پورت 2096
cPanel هشدار داده است که این تغییر ممکن است در سرورهای پرترافیک باعث افزایش تأخیر و مصرف پردازنده شود.
این شرکت، پژوهشگری با نام Vincent55 Yang را بهعنوان گزارشدهنده هر دو آسیبپذیری CVE-2026-58047 و CVE-2026-58048 معرفی کرده است.
نقص امنیتی Exim و فایلهای .forward
سومین اطلاعیه cPanel به آسیبپذیری GCVE-25-2026-07-45-3 در نرمافزار Exim مربوط میشود.
در این نقص، فایل .forward متعلق به یک کاربر محلی میتواند در برخی پیکربندیهای مرتبط با انتقال از طریق Pipe، باعث اجرای ناامن عملیات گسترش رشتهها در Redirect Router شود.
در پیکربندی پیشفرض cPanel، عملیات گسترش رشته و اجرای فرمان با هویت همان کاربر cPanel انجام میشود.
به گفته شرکت، این وضعیت ممکن است به حسابهای فرعی Team User اجازه دهد سطح دسترسی خود را افزایش دهند.
شرایط بهرهبرداری از آسیبپذیری Exim
طبق اطلاعیه Exim، بهرهبرداری از این نقص مستلزم وجود مجموعهای از شرایط خاص است:
- وجود یک Redirect Router برای پردازش فایلهای .forward
- وجود یک Pipe Transport قابل دسترسی
- فعال بودن گزینه force_command در آن Transport
- اجرای فرایند با هویت یک کاربر دارای سطح دسترسی بالا
نسخه Exim 4.99.5 عملیات گسترش رشته آسیبپذیر را حذف کرده و مشکل را برطرف میکند.
نقص Directory Traversal در Exim
نسخه Exim 4.99.5 همچنین آسیبپذیری دیگری با شناسه GCVE-25-2026-07-45-1 را اصلاح میکند.
این نقص با شدت بالا، یک آسیبپذیری محلی از نوع Directory Traversal است که از طریق آرگومانهای خط فرمان مرتبط با نام صف قابل بهرهبرداری است.
طبق توضیحات Exim، مهاجم میتواند از این مشکل برای دسترسی به فایلهای خارج از محدوده Spool و در نهایت افزایش سطح دسترسی استفاده کند.
تناقض در فهرست نسخههای اصلاحشده
اطلاعیههای امنیتی خود cPanel درباره نسخههایی که اصلاحیهها را دریافت کردهاند، با یکدیگر سازگار نیستند.
اطلاعیه مربوط به آسیبپذیری پایگاه داده، نسخه 11.118.0.71 را در میان نسخههای اصلاحشده قرار داده است.
اما اطلاعیههای مربوط به Request Smuggling و Exim که در همان انتشار امنیتی منتشر شدهاند، شاخه 11.118 را بهطور کامل در فهرست نسخههای اصلاحشده ذکر نکردهاند.
به همین دلیل، مدیرانی که از شاخه 11.118 استفاده میکنند، باید شماره دقیق نسخه نصبشده را با اطلاعیه پایگاه داده تطبیق دهند و صرفاً به فهرست کوتاهتر موجود در سایر اطلاعیهها اعتماد نکنند.
اعتباردهی عجیب در اطلاعیه Exim
هیچیک از دو اطلاعیه Exim نام پژوهشگر یا گزارشدهنده مشخصی را ذکر نکردهاند.
در عوض، در بخش اعتباردهی از عبارت زیر استفاده شده است:
«نویسندگان ناشناس و بدون اعتباری که آثارشان بهعنوان مجموعه داده آموزشی مورد استفاده قرار گرفته است.»
این شیوه اعتباردهی غیرمعمول به نظر میرسد و احتمالاً به استفاده از منابع یا دادههایی اشاره دارد که منشأ آنها بهصورت عمومی اعلام نشده است.
جمعبندی
CVE-2026-58048 یکی از جدیترین آسیبپذیریهای اخیر cPanel محسوب میشود، زیرا به یک کاربر عادی و احراز هویتشده هاستینگ اجازه میدهد از مرزهای تعریفشده حساب خود عبور کرده و دستورات SQL را با دسترسی مدیریتی پایگاه داده اجرا کند.
در برخی پیکربندیها، این دسترسی حتی میتواند به تصرف کامل سیستمعامل منجر شود.
مدیران سرورهای cPanel باید اقدامات زیر را در اولویت قرار دهند:
- بررسی فوری نسخه نصبشده cPanel & WHM یا WP Squared
- نصب آخرین نسخه امنیتی
- اجرای بهروزرسانی اجباری در صورت نیاز
- محدود کردن موقت قابلیت MySQL برای کاربران در صورت عدم امکان بهروزرسانی
- بررسی فعالیتهای غیرعادی مرتبط با تغییر نام پایگاه داده
- بررسی لاگهای MySQL، MariaDB، cPanel و WHM
- اعمال راهکار موقت cpsrvd برای CVE-2026-58047
- ارتقای Exim به نسخه 4.99.5 یا نسخه ارائهشده توسط cPanel
با توجه به امتیاز بحرانی آسیبپذیری و امکان اجرای دستورات در بستر روت پایگاه داده، بهتعویق انداختن نصب اصلاحیه میتواند خطر قابل توجهی برای سرورهای اشتراکی، نمایندگیهای هاستینگ و زیرساختهایی با چندین مشتری مستقل ایجاد کند.


