CVE-2026-41940
Las versiones de cPanel y WHM posteriores a la 11.40 contienen una vulnerabilidad de omisión de autenticación en el flujo de inicio de sesión que permite a atacantes remotos no autenticados obtener acceso no autorizado al panel de control
Explotada activamente
- En el catálogo CISA de vulnerabilidades explotadas desde el 30 abr 2026
- Las agencias federales de EE. UU. deben corregirla antes del 3 may 2026 (BOD 22-01)
- Atacada 2 días antes de que la vulnerabilidad se hiciera pública
- Confirmada por sensores, no solo por informes
- Utilizada en campañas de ransomware
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Fuente: CISA KEV · 21 sept 2026 20 sept 2026 19 sept 2026 18 sept 2026 18 sept 2026 17 sept 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| cpanel | cpanel | < 86.0.41 |
| cpanel | whm | < 86.0.41 |
| cpanel | wp squared | < 136.1.7 |
Artículos relacionados
VulnerabilidadesCISA añade tres fallos al catálogo KEV: Langflow, Tomcat y N-central implicados
CISA incorpora al catálogo KEV tres fallos activamente explotados en Langflow, Tomcat y N-central, con detalles de CVEs y medidas de corrección.
VulnerabilidadesDe un dominio aparcado al root del servidor: la vulnerabilidad crítica en cPanel/WHM
Descubre la vulnerabilidad CVE-2026-65643 en cPanel/WHM que permite escalada a root. Actualiza a versiones corregidas para proteger tu servidor.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.