Hackers are actively exploiting a bug in cPanel and WHM
Des chercheurs en sécurité ont découvert une vulnérabilité critique dans les logiciels cPanel et WebHost Manager (WHM) permettant de contourner l'authentification. La faille, référencée CVE-2026-41940, permettrait à des attaquants d'accéder à distance au panneau d'administration et de prendre le contrôle total des serveurs affectés. Le fabricant et plusieurs grands hébergeurs, dont Namecheap et HostGator, ont déployé des correctifs ou bloqué temporairement l'accès aux interfaces pour prévenir des compromissions. L'agence nationale canadienne de cybersécurité a estimé que l'exploitation était hautement probable et a alerté sur le risque pour les sites hébergés en mutualisé. Des tentatives d'exploitation ont été observées depuis février selon KnownHost, tandis que cPanel a aussi publié un correctif pour l'outil WP Squared lié à WordPress.