cPanel, müşterilerin veritabanı yöneticisi olarak SQL komutları çalıştırabilmesini sağlayan kritik bir güvenlik açığını (CVE-2026-58048) yamalıyor. Bu açığın kullanılması için geçerli bir cPanel hesabı ve MySQL/MariaDB özelliğine erişim gerekiyor. Açığın kullanılması, işletim sistemi düzeyinde tehlikeye atılmasına neden olabilir.

Açığın kullanılması, veritabanı yeniden adlandırma sürecinde SQL modunun korunmaması nedeniyle mümkün oluyor. Bu, SQL'in kök bağlamında çalışmasına neden oluyor. cPanel, bu açığı 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32 ve WP Squared 138.1.6 sürümlerinde yamalıyor.

cPanel, bu açığın yanı sıra HTTP isteği smuggling (CVE-2026-58047) ve Exim'de güvenlik açığı (GCVE-25-2026-07-45-3) gibi diğer iki güvenlik açığını da yamalıyor. Bu açıklar, kimlik bilgilerinin sızmasına ve ayrıcalık yükseltmesine neden olabilir.