cPanel está parcheando una apertura crítica de seguridad (CVE-2026-58048) que permite a los clientes ejecutar comandos SQL como administradores de base de datos. Para explotar esta apertura, se requiere una cuenta válida de cPanel y acceso a la característica MySQL/MariaDB. La explotación de esta apertura puede poner en peligro el sistema operativo.

La apertura puede ser explotada debido a que el modo SQL no se protege durante el proceso de renombrado de la base de datos. Esto hace que SQL se ejecute en el contexto de root. cPanel está parcheando esta apertura en las versiones 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32 y WP Squared 138.1.6.

Además de esta apertura, cPanel también está parcheando otras dos aperturas de seguridad: HTTP request smuggling (CVE-2026-58047) y una apertura en Exim (GCVE-25-2026-07-45-3). Estas aperturas pueden llevar a la filtración de credenciales y a la elevación de privilegios.