最近兩到三個月鎖定網站主機管理平台cPanel的攻擊行動不斷發生,該公司一旦修補嚴重漏洞,都會成為外界關注的焦點。
7月31日cPanel發布資安公告,指出該平台存在資料庫權限提升漏洞 CVE-2026-58048 ,通過身分驗證且能夠存取MySQL、MariaDB的攻擊者有機會以管理員的權限,執行任何的資料庫命令,根據作業系統與資料庫引擎的組態,有可能演變成作業系統層級的入侵, CVSS v4.0風險評為9.4 。
若是網站管理者無法及時修補,cPanel建議暫時撤銷使用者的MySQL功能因應,並強調這麼做不會停用資料庫,而是防範資料庫遭到新增或是移除。