Vulnerabilidade crítica no cPanel e WHM expõe milhões de sites a ataques hackers
Uma falha de segurança identificada no cPanel e WebHost Manager (WHM), sistemas amplamente usados para gerenciamento de servidores web, permite que hackers assumam controle total de servidores afetados. A vulnerabilidade, catalogada como CVE-2026-41940, possibilita o bypass remoto de autenticação, expondo dados e operações de milhões de sites globalmente.
Detalhes da vulnerabilidade e riscos
A vulnerabilidade CVE-2026-41940 foi identificada como uma falha crítica que permite a invasores contornar a autenticação e acessar painéis administrativos do cPanel e WHM sem credenciais válidas. Como essas plataformas gerenciam hospedagem de sites, e-mails, bancos de dados e configurações críticas, o acesso indevido pode comprometer informações sensíveis e operações de milhões de sites. Autoridades de segurança cibernética do Canadá alertaram que a exploração da falha é "altamente provável", especialmente em ambientes de hospedagem compartilhada.
Medidas adotadas por provedores e desenvolvedores
Provedores de hospedagem e a desenvolvedora do cPanel reagiram rapidamente à identificação da vulnerabilidade. A Namecheap bloqueou temporariamente o acesso aos painéis de clientes como medida preventiva, enquanto a HostGator corrigiu seus sistemas e classificou a falha como uma "exploração crítica de bypass de autenticação". A KnownHost também relatou ter identificado tentativas de exploração da vulnerabilidade antes da divulgação pública, sugerindo que a falha não é recente. A recomendação geral é que administradores verifiquem e atualizem seus sistemas para versões corrigidas imediatamente.