網站主機管理平臺cPanel近日修補一項重大資料庫權限提升漏洞。cPanel於2026年7月31日發布資安公告指出,漏洞編號為CVE-2026-58048,風險評分達CVSS v4.0的9.4分。
這項漏洞受到關注之際,過去兩到三個月間,已有多起針對cPanel的攻擊行動持續發生。由於cPanel修補嚴重漏洞時,往往會成為攻擊者與資安研究人員關注的目標,平台管理者應評估自身環境並及時完成更新。
已驗證使用者可能取得資料庫管理權限
根據cPanel公告,CVE-2026-58048影響具備身分驗證、且能夠存取MySQL或MariaDB的攻擊者。攻擊者可能利用漏洞提升資料庫權限,進而以管理員權限執行任意資料庫命令。
漏洞實際影響程度取決於作業系統與資料庫引擎的組態。在特定設定下,資料庫層級的權限提升可能進一步演變成作業系統層級的入侵,因此被評為重大風險。
cPanel釋出六個修補版本
cPanel已釋出包含修正內容的六個版本,管理者可依照自身部署環境進行更新:
- 11.110.0.137
- 11.118.0.71
- 11.126.0.78
- 11.134.0.48
- 11.136.0.32
- 138.1.6(WP2)
無法立即更新時的暫時措施
針對暫時無法完成修補的網站管理者,cPanel建議先撤銷使用者的MySQL功能,以降低漏洞遭利用的風險。
cPanel同時強調,撤銷這項功能並不會停用既有資料庫,而是用來防止資料庫遭到新增或移除。管理者仍應將此視為暫時性的因應措施,並在可行時儘速部署正式修補版本。




