ثغرة سي بانل الجديدة قد تسمح لعملاء الاستضافة بتنفيذ أوامر SQL بصلاحيات الجذر داخل قاعدة البيانات، ما يرفع مستوى الخطر على الخوادم المشتركة.
ما هي ثغرة سي بانل الجديدة ولماذا تعد خطيرة؟
أطلقت سي بانل تحديثاً أمنياً عاجلاً لمعالجة ثغرة حرجة تحمل المعرف CVE-2026-58048، وحصلت على درجة 9.4 وفق مقياس CVSS 4.0. المشكلة لا تقتصر على خلل تقني محدود، بل تفتح الباب أمام تجاوز واضح للحدود بين حساب العميل داخل cPanel وهوية إدارة قاعدة البيانات على الخادم.
وبحسب تفاصيل الخلل، يحتاج المهاجم إلى حساب cPanel صالح مع إمكانية الوصول إلى ميزة MySQL أو MariaDB. بعد ذلك، يمكنه تنفيذ أوامر قاعدة بيانات بامتيازات إدارية كاملة، وهو ما يحول حساب الاستضافة العادي إلى نقطة انطلاق لعمليات أكثر حساسية.
- المعرف الأمني: CVE-2026-58048
- درجة الخطورة: 9.4 من 10
- الأنظمة المتأثرة: جميع الإصدارات المدعومة من cPanel & WHM إضافة إلى WP Squared
- شرط الاستغلال: حساب cPanel موثق مع وصول إلى قواعد البيانات
كيف يمكن أن تتحول ثغرة سي بانل إلى اختراق أكبر؟
الخطورة الحقيقية هنا أن تنفيذ SQL يتم في سياق root الخاص بقاعدة البيانات، وليس ضمن الصلاحيات الطبيعية المخصصة للعميل. هذا يعني أن القيود المعتادة التي تمنع التعديل الشامل أو الوصول إلى مستويات عليا يمكن تجاوزها بالكامل.
أين يقع الخلل تقنياً؟
المشكلة تظهر أثناء عملية إعادة تسمية قواعد البيانات داخل cPanel. عند هذه الخطوة، لا يتم الحفاظ على SQL mode كما يجب، ما يؤدي إلى تنفيذ الأوامر في سياق إداري كامل بدلاً من سياق المستخدم العادي.
وتشير المعطيات إلى أن cPanel تنشئ قاعدة بيانات بديلة، ثم تنقل البيانات وتعيد إنشاء الصلاحيات والكود المخزن قبل حذف القاعدة القديمة. هذا المسار هو الذي سمح بظهور ثغرة سي بانل بهذه الصورة الحساسة.
- تجاوز حدود الامتيازات بين العميل والإدارة
- إمكانية تنفيذ أوامر SQL عشوائية
- احتمال امتداد التأثير إلى مستوى نظام التشغيل حسب الإعدادات
ما الذي يجب على مديري الخوادم فعله الآن؟
الشركة وفرت الإصلاح عبر تحديث أمني مخصص، لذلك يبقى التحديث الفوري هو الإجراء الأهم. وفي حال تعذر تثبيت التحديث مباشرة، يمكن تقليل المخاطر مؤقتاً عبر سحب ميزة MySQL من مستخدمي cPanel.
هذا الإجراء لا يوقف قواعد البيانات الحالية عن العمل، لكنه يمنع المستخدمين من إنشاء قواعد جديدة أو حذفها أو تعديلها. ووفقاً لمتابعة تيكبامين، فإن هذا الحل المؤقت مفيد فقط إلى حين تطبيق التصحيح الرسمي على الخادم.
- تثبيت آخر تحديث أمني متاح من WHM
- تعطيل ميزة MySQL مؤقتاً للمستخدمين عند الحاجة
- مراجعة الحسابات التي تملك وصولاً فعلياً إلى قواعد البيانات
- فحص إعدادات MySQL وMariaDB لتقدير نطاق التأثير المحتمل
هل توجد مؤشرات على استغلال الثغرة حالياً؟
حتى 4 أغسطس 2026، لم تُسجل جهات الرصد الأمني وجود استغلال معلن لهذه الثغرة، كما جرى تصنيفها على أنها غير قابلة للأتمتة بسهولة. لكن هذا لا يعني أن الخطر منخفض، لأن الأثر التقني في حال النجاح يوصف بأنه كامل تقريباً.
في البيئات المشتركة، يختلف مستوى التهديد حسب نوع العملاء الموجودين على الخادم نفسه. ولهذا، تنصح تيكبامين شركات الاستضافة بالتعامل مع ثغرة سي بانل كأولوية قصوى، خصوصاً على الخوادم التي تستضيف حسابات متعددة لجهات غير موثوقة.