Vulnerabilità ed exploit · Attacco ad app web

La violazione del piano di controllo di cPanel minaccia intere flotte di hosting

cPanel/WHM è il piano di controllo per gli ambienti hosted, quindi un auth bypass lì trasforma il compromesso di un singolo panel in accesso su ogni sito e account che gestisce. La normale risposta del patching del panel non coglie il problema della backdoor già visto nel mondo reale: gli attacker stanno mantenendo l'accesso con un Filemanager implant e usandolo per rubare credenziali.

2 fonti · 12 mag

CVE-2026-41940

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: cPanel and WHM versions after 11.40 contain an authentication bypass vulnerability in the login flow that allows… EPSS 99% (100º percentile).

Data di correzione federale CISA 3 mag · data superata

Cronologia

Fonti

Part of the PlainSec briefing for 2026-05-12

Every edition of this story: La violazione del piano di controllo di cPanel minaccia intere flotte di hosting

Altro da oggi