05/05/2026
Una nuova vulnerabilità critica scoperta in cPanel e WHM (identificata come CVE-2026-41940) sta mettendo a rischio migliaia di server di hosting in tutto il mondo: si tratta di un bug gravissimo che permette agli attaccanti di aggirare completamente il login e ottenere accesso amministrativo senza password, arrivando così al controllo totale di siti web, database ed email ospitati sul server ([Malwarebytes][1]). La situazione è resa ancora più pericolosa dalla pubblicazione di un exploit funzionante (PoC), che abbassa drasticamente la difficoltà di attacco e aumenta il rischio di compromissioni su larga scala ([Cyber Security 360][2]). In pratica, chi sfrutta questa falla può rubare dati, installare malware o cancellare interi sistemi, motivo per cui è fondamentale aggiornare immediatamente i server e applicare le patch di sicurezza disponibili.
https://www.cybersecurity360.it/news/falla-in-cpanel-e-whm-mette-a-rischio-gli-account-amministrativi-sui-server-di-hosting/
, , , , , , , , , , , ,
La pubblicazione di un PoC per la CVE-2026-41940 espone cPanel & WHM e WP Squared a rischi concreti di takeover. L’authentication bypass può compromettere server hosting e siti WordPress. Analisi tecnica, impatti e contromisure per mitigare il rischio