{"id":11633,"date":"2026-08-05T11:46:41","date_gmt":"2026-08-05T17:46:41","guid":{"rendered":"https:\/\/beaconlab.us\/?post_type=publicacion&#038;p=11633"},"modified":"2026-08-05T11:46:42","modified_gmt":"2026-08-05T17:46:42","slug":"alerta-2026-81-vulnerabilidad-critica-en-cpanel-whm-de-ejecucion-sql","status":"publish","type":"publicacion","link":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-81-vulnerabilidad-critica-en-cpanel-whm-de-ejecucion-sql\/","title":{"rendered":"Alerta 2026-81 Vulnerabilidad critica en cPanel &amp; WHM de ejecucion SQL"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Producto(s) afectado(s):<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">\u2022 cPanel &amp; WHM \u2013 todas las versiones soportadas anteriores a los builds de correcci\u00f3n<br>\u2022 WP Squared \u2013 todas las versiones anteriores a 138.1.6<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Descripci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Se ha publicado una vulnerabilidad cr\u00edtica en cPanel &amp; WHM (CVSSv4.0: 9.4) que permite a un cliente de hosting autenticado ejecutar SQL arbitrario con privilegios de root de base de datos, con posible impacto a nivel de sistema operativo. El mismo release corrige dos vulnerabilidades adicionales de severidad alta: HTTP request smuggling en cpsrvd y escalada de privilegios en Exim. Se recomienda actualizar de forma inmediata a los builds corregidos o, como mitigaci\u00f3n temporal, revocar el feature de MySQL a los usuarios de cPanel desde WHM.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">cPanel &amp; WHM es la plataforma de administraci\u00f3n de hosting web m\u00e1s utilizada en el mundo, empleada por proveedores de hosting, administradores de servidores Linux y empresas para gestionar sitios web, bases de datos, correos y configuraciones de servidor desde una interfaz centralizada. El 4 de agosto de 2026, cPanel public\u00f3 una targeted security release que corrige tres vulnerabilidades, incluyendo CVE 2026 58048 (CVSS 4.0: 9.4 \u2013 Cr\u00edtico), una falla de inyecci\u00f3n SQL que permite a un cliente de hosting autenticado ejecutar comandos SQL con privilegios de root de base de datos, cruzando el l\u00edmite de privilegios entre su cuenta y la identidad administrativa del servidor. CISA calific\u00f3 el impacto t\u00e9cnico como \u00abtotal\u00bb, indicando que el compromiso puede extenderse al nivel del sistema operativo dependiendo de la configuraci\u00f3n del entorno.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A continuaci\u00f3n se listan las vulnerabilidades reportadas:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>CVE 2026 58048 \u2013 SQL Injection \/ Database Root Privilege Escalation (CVSS 4.0: 9.4 \u2013 Cr\u00edtico)<br>La falla reside en el proceso de renombrado de bases de datos en cPanel (CWE 89). Al renombrar una base de datos, el SQL mode no se preserva correctamente, lo que provoca que las instrucciones SQL se ejecuten en el contexto root del servidor de base de datos en lugar del contexto restringido del usuario de la cuenta. Un cliente de hosting autenticado puede aprovechar este comportamiento para ejecutar SQL arbitrario con privilegios administrativos completos sobre el motor de base de datos, y potencialmente escalar el compromiso al nivel del sistema operativo.<\/li>\n\n\n\n<li>CVE 2026 58047 \u2013 HTTP Request Smuggling en cpsrvd (High)<br>Una falla de HTTP request smuggling en el daemon cpsrvd de cPanel permite a un atacante remoto no autenticado abusar de diferencias en el parseo de peticiones HTTP para interceptar o manipular tr\u00e1fico, con riesgo de filtraci\u00f3n de credenciales o sesiones de otros usuarios del servidor.<\/li>\n\n\n\n<li>GCVE 25 2026 07 45 3 \u2013 Exim Privilege Escalation v\u00eda .forward (High)<br>Una vulnerabilidad en la integraci\u00f3n de Exim con cPanel permite que el archivo .forward de un usuario local desencadene una expansi\u00f3n de cadenas no segura, lo que puede ser aprovechado para ejecutar comandos con privilegios elevados. Esta falla est\u00e1 relacionada con GCVE 25 2026 07 45 1, una vulnerabilidad de directory traversal local en Exim igualmente utilizable para escalada de privilegios.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Mitigaci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Para CVE 2026 58048, si la actualizaci\u00f3n inmediata no es posible, los administradores pueden aplicar la siguiente mitigaci\u00f3n temporal:<br>\u2022 Revocar el feature de MySQL a todos los usuarios de cPanel desde el panel de WHM hasta que el parche sea aplicado.<br>Nota: Esta mitigaci\u00f3n aplica \u00fanicamente a CVE 2026 58048. Para CVE 2026 58047 y las vulnerabilidades de Exim no existe mitigaci\u00f3n temporal; la \u00fanica soluci\u00f3n es actualizar.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Soluci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Actualizar a los builds parcheados que se indican en la siguiente tabla.<br>La actualizaci\u00f3n puede realizarse desde WHM \u2192 cPanel \u2192 Upgrade to Latest Version o ejecutando el siguiente comando como root v\u00eda SSH:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\/usr\/local\/cpanel\/scripts\/upcp \u2013force<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Producto y versi\u00f3n instalada Versi\u00f3n corregida Informaci\u00f3n de actualizaci\u00f3n<br>cPanel &amp; WHM rama 11.110.x 11.110.0.137 https:\/\/cpanel.net\/security\/advisories\/<br>cPanel &amp; WHM rama 11.118.x 11.118.0.71 https:\/\/cpanel.net\/security\/advisories\/<br>cPanel &amp; WHM rama 11.126.x 11.126.0.78 https:\/\/cpanel.net\/security\/advisories\/<br>cPanel &amp; WHM rama 11.134.x 11.134.0.48 https:\/\/cpanel.net\/security\/advisories\/<br>cPanel &amp; WHM rama 11.136.x 11.136.0.32 https:\/\/cpanel.net\/security\/advisories\/<br>WP Squared 138.1.6 https:\/\/cpanel.net\/security\/advisories\/<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Informaci\u00f3n adicional:<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><br>\u2022 The Hacker News \u2013 New cPanel Critical Flaw Could Let Hosting Customers Run SQL as Database Root<br>https:\/\/thehackernews.com\/2026\/08\/new-cpanel-critical-flaw-could-let.html<br>\u2022 cPanel Security Advisories<br>https:\/\/cpanel.net\/security\/advisories\/<br>\u2022 NVD \u2013 CVE 2026 58048<br>https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-58048<br>\u2022 NVD \u2013 CVE 2026 58047<br>https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-58047<br>\u2022 CISA \u2013 Known Exploited Vulnerabilities Catalog<br>https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog<\/p>\n","protected":false},"featured_media":11634,"template":"","class_list":["post-11633","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry"],"acf":{"activar_pdf_link":false,"pdf":null,"numero_de_boletin":"81","traffic_light_protocol":"White"},"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.9 - aioseo.com -->\n\t<meta name=\"description\" content=\"Producto(s) afectado(s): \u2022 cPanel &amp; WHM \u2013 todas las versiones soportadas anteriores a los builds de correcci\u00f3n\u2022 WP Squared \u2013 todas las versiones anteriores a 138.1.6 Descripci\u00f3n Se ha publicado una vulnerabilidad cr\u00edtica en cPanel &amp; WHM (CVSSv4.0: 9.4) que permite a un cliente de hosting autenticado ejecutar SQL arbitrario con privilegios de root de\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-81-vulnerabilidad-critica-en-cpanel-whm-de-ejecucion-sql\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.9\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"Beacon Lab - CSIRT by Cybolt\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Alerta 2026-81 Vulnerabilidad critica en cPanel &amp; WHM de ejecucion SQL - Beacon Lab\" \/>\n\t\t<meta property=\"og:description\" content=\"Producto(s) afectado(s): \u2022 cPanel &amp; WHM \u2013 todas las versiones soportadas anteriores a los builds de correcci\u00f3n\u2022 WP Squared \u2013 todas las versiones anteriores a 138.1.6 Descripci\u00f3n Se ha publicado una vulnerabilidad cr\u00edtica en cPanel &amp; WHM (CVSSv4.0: 9.4) que permite a un cliente de hosting autenticado ejecutar SQL arbitrario con privilegios de root de\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-81-vulnerabilidad-critica-en-cpanel-whm-de-ejecucion-sql\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/08\/images.png\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/08\/images.png\" \/>\n\t\t<meta property=\"og:image:width\" content=\"738\" \/>\n\t\t<meta property=\"og:image:height\" content=\"315\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-08-05T17:46:41+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-08-05T17:46:42+00:00\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:site\" content=\"@BeaconLabMX\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Alerta 2026-81 Vulnerabilidad critica en cPanel &amp; WHM de ejecucion SQL - Beacon Lab\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Producto(s) afectado(s): \u2022 cPanel &amp; WHM \u2013 todas las versiones soportadas anteriores a los builds de correcci\u00f3n\u2022 WP Squared \u2013 todas las versiones anteriores a 138.1.6 Descripci\u00f3n Se ha publicado una vulnerabilidad cr\u00edtica en cPanel &amp; WHM (CVSSv4.0: 9.4) que permite a un cliente de hosting autenticado ejecutar SQL arbitrario con privilegios de root de\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/08\/images.png\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-81-vulnerabilidad-critica-en-cpanel-whm-de-ejecucion-sql\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-81-vulnerabilidad-critica-en-cpanel-whm-de-ejecucion-sql\\\/#listItem\",\"name\":\"Alerta 2026-81 Vulnerabilidad critica en cPanel &amp; WHM de ejecucion SQL\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-81-vulnerabilidad-critica-en-cpanel-whm-de-ejecucion-sql\\\/#listItem\",\"position\":2,\"name\":\"Alerta 2026-81 Vulnerabilidad critica en cPanel &amp; WHM de ejecucion SQL\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"name\":\"Home\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"telephone\":\"+528007374357\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.mx\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/BeaconLab_V2-03.png\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-81-vulnerabilidad-critica-en-cpanel-whm-de-ejecucion-sql\\\/#organizationLogo\"},\"image\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-81-vulnerabilidad-critica-en-cpanel-whm-de-ejecucion-sql\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/twitter.com\\\/BeaconLabMX\",\"https:\\\/\\\/www.linkedin.com\\\/showcase\\\/beaconlabmx\"]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-81-vulnerabilidad-critica-en-cpanel-whm-de-ejecucion-sql\\\/#webpage\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-81-vulnerabilidad-critica-en-cpanel-whm-de-ejecucion-sql\\\/\",\"name\":\"Alerta 2026-81 Vulnerabilidad critica en cPanel & WHM de ejecucion SQL - Beacon Lab\",\"description\":\"Producto(s) afectado(s): \\u2022 cPanel & WHM \\u2013 todas las versiones soportadas anteriores a los builds de correcci\\u00f3n\\u2022 WP Squared \\u2013 todas las versiones anteriores a 138.1.6 Descripci\\u00f3n Se ha publicado una vulnerabilidad cr\\u00edtica en cPanel & WHM (CVSSv4.0: 9.4) que permite a un cliente de hosting autenticado ejecutar SQL arbitrario con privilegios de root de\",\"inLanguage\":\"es-ES\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-81-vulnerabilidad-critica-en-cpanel-whm-de-ejecucion-sql\\\/#breadcrumblist\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/images.png\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-81-vulnerabilidad-critica-en-cpanel-whm-de-ejecucion-sql\\\/#mainImage\",\"width\":738,\"height\":315},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-81-vulnerabilidad-critica-en-cpanel-whm-de-ejecucion-sql\\\/#mainImage\"},\"datePublished\":\"2026-08-05T11:46:41-06:00\",\"dateModified\":\"2026-08-05T11:46:42-06:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"inLanguage\":\"es-ES\",\"publisher\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Alerta 2026-81 Vulnerabilidad critica en cPanel & WHM de ejecucion SQL - Beacon Lab","description":"Producto(s) afectado(s): \u2022 cPanel & WHM \u2013 todas las versiones soportadas anteriores a los builds de correcci\u00f3n\u2022 WP Squared \u2013 todas las versiones anteriores a 138.1.6 Descripci\u00f3n Se ha publicado una vulnerabilidad cr\u00edtica en cPanel & WHM (CVSSv4.0: 9.4) que permite a un cliente de hosting autenticado ejecutar SQL arbitrario con privilegios de root de","canonical_url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-81-vulnerabilidad-critica-en-cpanel-whm-de-ejecucion-sql\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BreadcrumbList","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-81-vulnerabilidad-critica-en-cpanel-whm-de-ejecucion-sql\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","position":1,"name":"Home","item":"https:\/\/beaconlab.us\/es\/","nextItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-81-vulnerabilidad-critica-en-cpanel-whm-de-ejecucion-sql\/#listItem","name":"Alerta 2026-81 Vulnerabilidad critica en cPanel &amp; WHM de ejecucion SQL"}},{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-81-vulnerabilidad-critica-en-cpanel-whm-de-ejecucion-sql\/#listItem","position":2,"name":"Alerta 2026-81 Vulnerabilidad critica en cPanel &amp; WHM de ejecucion SQL","previousItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","name":"Home"}}]},{"@type":"Organization","@id":"https:\/\/beaconlab.us\/es\/#organization","name":"Beacon Lab","description":"CSIRT by Cybolt","url":"https:\/\/beaconlab.us\/es\/","telephone":"+528007374357","logo":{"@type":"ImageObject","url":"https:\/\/beaconlab.mx\/wp-content\/uploads\/2023\/12\/BeaconLab_V2-03.png","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-81-vulnerabilidad-critica-en-cpanel-whm-de-ejecucion-sql\/#organizationLogo"},"image":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-81-vulnerabilidad-critica-en-cpanel-whm-de-ejecucion-sql\/#organizationLogo"},"sameAs":["https:\/\/twitter.com\/BeaconLabMX","https:\/\/www.linkedin.com\/showcase\/beaconlabmx"]},{"@type":"WebPage","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-81-vulnerabilidad-critica-en-cpanel-whm-de-ejecucion-sql\/#webpage","url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-81-vulnerabilidad-critica-en-cpanel-whm-de-ejecucion-sql\/","name":"Alerta 2026-81 Vulnerabilidad critica en cPanel & WHM de ejecucion SQL - Beacon Lab","description":"Producto(s) afectado(s): \u2022 cPanel & WHM \u2013 todas las versiones soportadas anteriores a los builds de correcci\u00f3n\u2022 WP Squared \u2013 todas las versiones anteriores a 138.1.6 Descripci\u00f3n Se ha publicado una vulnerabilidad cr\u00edtica en cPanel & WHM (CVSSv4.0: 9.4) que permite a un cliente de hosting autenticado ejecutar SQL arbitrario con privilegios de root de","inLanguage":"es-ES","isPartOf":{"@id":"https:\/\/beaconlab.us\/es\/#website"},"breadcrumb":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-81-vulnerabilidad-critica-en-cpanel-whm-de-ejecucion-sql\/#breadcrumblist"},"image":{"@type":"ImageObject","url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/08\/images.png","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-81-vulnerabilidad-critica-en-cpanel-whm-de-ejecucion-sql\/#mainImage","width":738,"height":315},"primaryImageOfPage":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-81-vulnerabilidad-critica-en-cpanel-whm-de-ejecucion-sql\/#mainImage"},"datePublished":"2026-08-05T11:46:41-06:00","dateModified":"2026-08-05T11:46:42-06:00"},{"@type":"WebSite","@id":"https:\/\/beaconlab.us\/es\/#website","url":"https:\/\/beaconlab.us\/es\/","name":"Beacon Lab","description":"CSIRT by Cybolt","inLanguage":"es-ES","publisher":{"@id":"https:\/\/beaconlab.us\/es\/#organization"}}]},"og:locale":"es_ES","og:site_name":"Beacon Lab - CSIRT by Cybolt","og:type":"article","og:title":"Alerta 2026-81 Vulnerabilidad critica en cPanel &amp; WHM de ejecucion SQL - Beacon Lab","og:description":"Producto(s) afectado(s): \u2022 cPanel &amp; WHM \u2013 todas las versiones soportadas anteriores a los builds de correcci\u00f3n\u2022 WP Squared \u2013 todas las versiones anteriores a 138.1.6 Descripci\u00f3n Se ha publicado una vulnerabilidad cr\u00edtica en cPanel &amp; WHM (CVSSv4.0: 9.4) que permite a un cliente de hosting autenticado ejecutar SQL arbitrario con privilegios de root de","og:url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-81-vulnerabilidad-critica-en-cpanel-whm-de-ejecucion-sql\/","og:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/08\/images.png","og:image:secure_url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/08\/images.png","og:image:width":738,"og:image:height":315,"article:published_time":"2026-08-05T17:46:41+00:00","article:modified_time":"2026-08-05T17:46:42+00:00","twitter:card":"summary_large_image","twitter:site":"@BeaconLabMX","twitter:title":"Alerta 2026-81 Vulnerabilidad critica en cPanel &amp; WHM de ejecucion SQL - Beacon Lab","twitter:description":"Producto(s) afectado(s): \u2022 cPanel &amp; WHM \u2013 todas las versiones soportadas anteriores a los builds de correcci\u00f3n\u2022 WP Squared \u2013 todas las versiones anteriores a 138.1.6 Descripci\u00f3n Se ha publicado una vulnerabilidad cr\u00edtica en cPanel &amp; WHM (CVSSv4.0: 9.4) que permite a un cliente de hosting autenticado ejecutar SQL arbitrario con privilegios de root de","twitter:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/08\/images.png"},"aioseo_meta_data":{"post_id":"11633","title":null,"description":null,"keywords":null,"keyphrases":{"focus":{"keyphrase":"","score":0,"analysis":{"keyphraseInTitle":{"score":0,"maxScore":9,"error":1}}},"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":"","og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"WebPage","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":"-1","robots_max_videopreview":"-1","robots_max_imagepreview":"large","priority":null,"frequency":"default","local_seo":null,"breadcrumb_settings":null,"limit_modified_date":false,"ai":{"faqs":[],"keyPoints":[],"schemas":[],"titles":[],"descriptions":[],"socialPosts":{"email":{"subject":"","preview":"","content":""},"linkedin":[],"twitter":[],"facebook":[],"instagram":[]}},"created":"2026-08-05 17:46:42","updated":"2026-08-05 18:42:40","seo_analyzer_scan_date":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/beaconlab.us\/es\/\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tAlerta 2026-81 Vulnerabilidad critica en cPanel &amp; WHM de ejecucion SQL\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/beaconlab.us\/es\/"},{"label":"Alerta 2026-81 Vulnerabilidad critica en cPanel &amp; WHM de ejecucion SQL","link":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-81-vulnerabilidad-critica-en-cpanel-whm-de-ejecucion-sql\/"}],"_links":{"self":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11633","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/types\/publicacion"}],"version-history":[{"count":1,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11633\/revisions"}],"predecessor-version":[{"id":11636,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11633\/revisions\/11636"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media\/11634"}],"wp:attachment":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media?parent=11633"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}