ثغرة خطيرة في cPanel تسمح للمستخدمين بتنفيذ أوامر SQL بصلاحيات الجذر

أصدرت شركة cPanel تحديثًا أمنيًا عاجلًا لمعالجة ثغرة بالغة الخطورة (CVE-2026-58048) بدرجة CVSS بلغت 9.4، تسمح للمستخدمين المصادق عليهم بتنفيذ أوامر SQL في سياق قاعدة البيانات بصلاحيات الجذر. هذا الخلل يتجاوز الحدود الطبيعية بين حساب المستخدم في cPanel والهوية الإدارية لقاعدة البيانات، ما يفتح الباب أمام تصعيد الامتيازات وربما الوصول إلى مستوى نظام التشغيل تبعًا للإعدادات. الثغرة تؤثر على جميع الإصدارات المدعومة من cPanel وWHM، إضافة إلى منصة WP Squared، وتم إصلاحها في الإصدارات:

  • 11.110.0.137
  • 11.118.0.71
  • 11.126.0.78
  • 11.134.0.48
  • 11.136.0.32
  • 138.1.6 لـ WP Squared
أصل المشكلة وآلية الاستغلال

تكمن المشكلة في عملية إعادة تسمية قواعد البيانات داخل cPanel، حيث لا يتم الحفاظ على وضع SQL عند إعادة التسمية، ما يؤدي إلى تنفيذ الأوامر في سياق الجذر. وفقًا لتوثيق الشركة، النظام ينشئ قاعدة بيانات بديلة، ينقل البيانات الأصلية، يعيد إنشاء الامتيازات والأكواد المخزنة، ثم يحذف القاعدة القديمة. هذا الخلل أدى إلى تجاوز القيود الطبيعية التي تمنع المستخدمين من الحصول على صلاحيات SUPER أو إجراء تعديلات عامة. رغم أن الشركة صنفت الثغرة كـ “تصعيد امتيازات”، فإن سجل CNA أدرجها تحت فئة CWE-89 (حقن SQL)، ما يعكس اختلافًا في زاوية التوصيف.

ثغرات إضافية في نفس الإصدار

إلى جانب CVE-2026-58048، أصدرت cPanel إصلاحات لثغرتين أخريين:

  • CVE-2026-58047 (درجة 5.6): ثغرة تهريب طلبات HTTP في خدمة cpsrvd، قد تسمح لمهاجم غير مصادق بالتلاعب بالاستجابات وتسريب بيانات اعتماد. الحل المؤقت هو تعطيل إعادة استخدام الاتصالات الخلفية عبر تعديل ملف الإعدادات.
  • ثغرة في Exim (GCVE-25-2026-07-45-3): يمكن أن تسمح لمستخدم محلي باستغلال ملف ‎.forward لتنفيذ توسعات غير آمنة تؤدي إلى تصعيد الامتيازات. الإصدار Exim 4.99.5 أزال هذه الثغرة، كما أصلح ثغرة أخرى عالية الخطورة (GCVE-25-2026-07-45-1) مرتبطة بالوصول غير المصرح به إلى الملفات خارج منطقة التخزين.
التداعيات الأمنية والتوصيات

وكالة CISA صنفت التأثير الفني للثغرة على أنه “كلي”، رغم أنها لم ترصد استغلالًا نشطًا حتى الآن. ومع ذلك، فإن خطورة الثغرة تكمن في إمكانية استغلالها من قبل مستخدمين لديهم حسابات شرعية، سواء كانوا عملاء حقيقيين أو حسابات مخترقة عبر التصيّد. ينصح المسؤولون عن الخوادم بتحديث الأنظمة فورًا .

محمد وهبى
محمد وهبى
المقالات: 1357

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.