Vulnerabilità · 140 giorni fa

La violazione del piano di controllo di cPanel minaccia intere flotte di hosting

cPanel/WHM è il piano di controllo per gli ambienti hosted, quindi un auth bypass lì trasforma il compromesso di un singolo panel in accesso su ogni sito e account che gestisce. La normale risposta del patching del panel non coglie il problema della backdoor già visto nel mondo reale: gli attacker stanno mantenendo l'accesso con un Filemanager implant e usandolo per rubare credenziali.

CVE-2026-41940

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: cPanel and WHM versions after 11.40 contain an authentication bypass vulnerability in the login flow that allows… EPSS 99% (100º percentile).

Data di correzione federale CISA 3 mag · data superata

Cronologia

Fonti

2 fonti che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-05-17

Editions

Storie correlate