La seguridad de las plataformas de hosting vuelve a ser protagonista. WebPros, fabricante de cPanel & WHM, publicó una actualización de seguridad para corregir la vulnerabilidad CVE-2026-58048, clasificada con una puntuación CVSS 9.4 (Crítica). La falla podría permitir que un usuario autenticado de un servicio de hosting ejecutara comandos SQL con privilegios administrativos sobre la base de datos y, en determinados escenarios, llegara incluso a comprometer el sistema operativo del servidor.
¿En qué consiste la vulnerabilidad?
La vulnerabilidad afecta al manejo interno del proceso de renombrado de bases de datos en cPanel. Un usuario con acceso a las funciones de MySQL o MariaDB podría aprovechar esta debilidad para ejecutar consultas SQL en el contexto del usuario administrador de la base de datos, rompiendo el aislamiento que normalmente existe entre las cuentas de hosting.
Aunque el ataque requiere una cuenta autenticada, el impacto es especialmente relevante para proveedores de hosting compartido, donde múltiples clientes conviven sobre un mismo servidor.
Versiones corregidas
WebPros publicó actualizaciones para todas las ramas soportadas de cPanel. Los servidores deben ejecutar como mínimo una de las siguientes versiones:
- 11.110.0.137
- 11.118.0.71
- 11.126.0.78
- 11.134.0.48
- 11.136.0.32
- 138.1.6 (WP Squared)
Las versiones anteriores permanecen vulnerables y deben actualizarse lo antes posible.
Recomendaciones para administradores
En LEG Technologies recomendamos:
- Verificar inmediatamente la versión instalada de cPanel en todos los servidores.
- Aplicar las actualizaciones de seguridad oficiales sin demora.
- Revisar qué usuarios tienen habilitada la administración de bases de datos y aplicar el principio de mínimo privilegio.
- Mantener monitoreo continuo sobre la infraestructura para detectar comportamientos anómalos.
- Incorporar un proceso permanente de gestión de vulnerabilidades y actualización de plataformas críticas.
Si por algún motivo no es posible actualizar de inmediato, cPanel recomienda restringir temporalmente la característica de administración de MySQL para los usuarios afectados como medida de mitigación.
La importancia de una gestión proactiva
Este incidente demuestra que incluso plataformas ampliamente utilizadas y maduras continúan descubriendo vulnerabilidades de alto impacto. La diferencia entre un incidente de seguridad y una operación continua suele depender del tiempo que tarda una organización en identificar, evaluar y aplicar los parches disponibles.
En LEG Technologies ayudamos a empresas y proveedores de servicios a mantener sus plataformas protegidas mediante monitoreo 24/7, gestión de vulnerabilidades, administración de infraestructura crítica y servicios de continuidad operativa, reduciendo el riesgo frente a amenazas emergentes.
