Критична уязвимост в cPanel и WHM

Сериозен риск за милиони хостинг среди

Открита е критична уязвимост, засягаща почти всички версии на популярните контролни панели cPanel и WebHost Manager (WHM), която може да позволи достъп без автентикация до административните интерфейси на сървърите.

Проблемът, идентифициран като CVE-2026-41940, е с изключително висока тежест – 9.8 от 10, което го поставя сред най-критичните уязвимости в подобен тип софтуер.

Какво се знае за атаката

Макар техническите детайли да не са публично разкрити, експерти и хостинг доставчици съобщават, че става дума за уязвимост в механизма за автентикация, която може да позволи неоторизиран достъп до контролния панел.

Компанията Namecheap временно е ограничила достъпа до портове 2083 и 2087 – използвани съответно от cPanel и WHM – като превантивна мярка, докато екипите работят по актуализацията.

Спешни обновления и засегнати версии

Скоро след първите сигнали, разработчиците публикуват пач за следните версии:

  • 11.110.0.97
  • 11.118.0.63
  • 11.126.0.54
  • 11.132.0.29
  • 11.136.0.5
  • 11.134.0.20

Администраторите се приканват да стартират принудително обновяване чрез командата:
/scripts/upcp –force

Системи, които използват неподдържани версии, няма да получават актуализации, което значително увеличава риска.

Потенциални последствия при компрометиране

Достъп до cPanel означава пълен контрол върху хостинг акаунта – включително сайтове, бази данни и електронна поща. Това отваря възможности за:

  • инсталиране на задни врати (backdoors)
  • кражба на данни и конфигурации
  • изпращане на фишинг и спам
  • пренасочване на трафик към злонамерени сайтове

При компрометиране на WHM, атакуващият получава още по-високо ниво на достъп – управление на целия сървър, всички акаунти и възможност за изграждане на постоянен контрол върху инфраструктурата.

Препоръки към администраторите

Експертите са единодушни, че системите трябва да бъдат актуализирани незабавно до последните стабилни версии. В противен случай сървърите остават изложени на потенциални атаки с висок риск от пълен компромис.

e-security.bg

Подобни

CISA предупреждава за активна експлоатация на уязвимост в SolarWinds Serv-U
8.06.2026
cisa
Cisco c активно експлоатирана 0-day уязвимост в Catalyst SD-WAN Manager
8.06.2026
cisco
Microsoft отстрани проблем, който инсталира драйвери на Windows
5.06.2026
microsoft
Критична уязвимост в Cisco Unified Communications Manager
5.06.2026
cisco
CISA предупреждава за активно експлоатирани уязвимости в Android и Linux
4.06.2026
cisa
Acer предупреждава за двe критични zero-day уязвимости в Wave 7
4.06.2026
Acer-Wave-7

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy