
Kritische Authentifizierungslücke in cPanel und WHM als Zero-Day ausgenutzt – PoC verfügbar
Die kritische Lücke CVE-2026-41940 in cPanel, WHM und WP Squared wird aktiv ausgenutzt. Technische Details und ein Prüfwerkzeug sind nun öffentlich.

Die kritische Lücke CVE-2026-41940 in cPanel, WHM und WP Squared wird aktiv ausgenutzt. Technische Details und ein Prüfwerkzeug sind nun öffentlich.

Eine Authentifizierungslücke in cPanel & WHM (CVE-2026-41940, CVSS 9.8) erlaubt unbefugten Angreifern administrativen Zugriff. Patches liegen vor.

cPanel hat Updates für eine Schwachstelle in mehreren Authentifizierungspfaden veröffentlicht, die unbefugten Zugriff auf das Kontrollpanel ermöglichen könnte.

Das WordPress-Plugin Quick Page/Post Redirect enthielt laut Forscher Austin Ginder seit 2021 eine versteckte Backdoor auf über 70.000 Websites.