ТехнологииВажное

Хакеры эксплуатируют уязвимость в cPanel, используемом миллионами сайтов

Исследователи сообщили о критической уязвимости CVE-2026-41940 в программных продуктах cPanel и WHM, позволяющей злоумышленникам обходить экран входа и полностью контролировать серверы.

Разработчик уже выпустил патч для всех поддерживаемых версий, однако многие хостинг‑провайдеры только сейчас начинают применять обновления. Namecheap временно блокировал доступ к панелям клиентов, а HostGator объявил о критическом характере эксплойта.

Сигнал: учитывая, что cPanel используется десятками миллионов веб‑сайтов, текущий эксплойт может привести к массовому компрометированию незапатченных ресурсов, что требует немедленного обновления систем.

Уязвимость в cPanel и WebHost Manager (WHM) позволяет хакерам удалённо обходить аутентификацию — получать полный доступ к административной панели серверов, что открывает путь к управлению сайтами, почтой и базами данных.

Разработчик уже выпустил патч для всех поддерживаемых версий, однако многие хостинг‑провайдеры только сейчас начинают применять обновления. Namecheap временно блокировал доступ к панелям клиентов, а HostGator объявил о критическом характере эксплойта.

Канадское агентство кибербезопасности предупредило, что эксплойт с большой вероятностью может затронуть общие хостинги, где несколько сайтов работают на одном сервере. По словам CEO KnownHost Дэниела Пирсона, попытки эксплуатации фиксируются с февраля 2023 года, хотя подтверждённых компромиссов пока не зафиксировано.

Все материалы