Vulnerabilità ed exploit · Attacco ad app web
La violazione del piano di controllo di cPanel minaccia intere flotte di hosting cPanel/WHM è il piano di controllo per gli ambienti hosted, quindi un auth bypass lì trasforma il compromesso di un singolo panel in accesso su ogni sito e account che gestisce. La normale risposta del patching del panel non coglie il problema della backdoor già visto nel mondo reale: gli attacker stanno mantenendo l'accesso con un Filemanager implant e usandolo per rubare credenziali.
2 fonti · 12 mag
NVD KEV
Sfruttamento noto · CISA KEV
CVSS 9.8 CRITICAL: cPanel and WHM versions after 11.40 contain an authentication bypass vulnerability in the login flow that allows… EPSS 99% (100º percentile).
Data di correzione federale CISA 3 mag · data superata
Cronologia Fonti 12 mag Help Net Security
Stealthy hackers exploit cPanel flaw in active backdoor campaign (CVE-2026-41940) - Help Net Security
An active attack campaign targeting CVE-2026-41940 in cPanel has resulted in data theft and the deployment of a backdoor.
originale 12 mag The Hacker News
cPanel CVE-2026-41940 Under Active Exploitation to Deploy Filemanager Backdoor
CVE-2026-41940 exploitation by 2,000 IPs enabled Filemanager backdoor attacks, causing credential theft and persistent access.
originale Part of the PlainSec briefing for 2026-05-13
Every edition of this story: La violazione del piano di controllo di cPanel minaccia intere flotte di hosting
Altro da oggi
Vulnerabilità ed exploit · Attacco ad app web
La violazione del piano di controllo di cPanel minaccia intere flotte di hosting cPanel/WHM è il piano di controllo per gli ambienti hosted, quindi un auth bypass lì trasforma il compromesso di un singolo panel in accesso su ogni sito e account che gestisce. La normale risposta del patching del panel non coglie il problema della backdoor già visto nel mondo reale: gli attacker stanno mantenendo l'accesso con un Filemanager implant e usandolo per rubare credenziali.
2 fonti · 12 mag
NVD KEV
Sfruttamento noto · CISA KEV
CVSS 9.8 CRITICAL: cPanel and WHM versions after 11.40 contain an authentication bypass vulnerability in the login flow that allows… EPSS 99% (100º percentile).
Data di correzione federale CISA 3 mag · data superata
Cronologia Fonti 12 mag Help Net Security
Stealthy hackers exploit cPanel flaw in active backdoor campaign (CVE-2026-41940) - Help Net Security
An active attack campaign targeting CVE-2026-41940 in cPanel has resulted in data theft and the deployment of a backdoor.
originale 12 mag The Hacker News
cPanel CVE-2026-41940 Under Active Exploitation to Deploy Filemanager Backdoor
CVE-2026-41940 exploitation by 2,000 IPs enabled Filemanager backdoor attacks, causing credential theft and persistent access.
originale Part of the PlainSec briefing for 2026-05-13
Every edition of this story: La violazione del piano di controllo di cPanel minaccia intere flotte di hosting
Altro da oggi