đïž Contexte Article publiĂ© le 1er mai 2026 par The Register (Carly Page). Il rapporte lâexploitation active dâune vulnĂ©rabilitĂ© critique dans cPanel et WHM, lâun des panneaux de gestion dâhĂ©bergement web les plus rĂ©pandus au monde, ainsi que dans WP Squared, une couche de gestion WordPress construite sur la mĂȘme plateforme.
đ VulnĂ©rabilitĂ© CVE-2026-41940 â score CVSS 9.8 (critique) Affecte toutes les versions supportĂ©es de cPanel/WHM postĂ©rieures Ă la version 11.40, ainsi que WP Squared Un exploit rĂ©ussi permet la prise de contrĂŽle totale du serveur Le patch a Ă©tĂ© publiĂ© par cPanel un mardi ; lâexploitation Ă©tait dĂ©jĂ en cours avant cette date CISA a ajoutĂ© la faille Ă son catalogue Known Exploited Vulnerabilities (KEV) le jeudi suivant đ
Chronologie de lâexploitation 23 fĂ©vrier 2026 : premiĂšres tentatives dâexploitation observĂ©es par lâhĂ©bergeur KnownHost (dĂ©claration du CEO Daniel Pearson sur Reddit) Avant le patch : exploitation confirmĂ©e en conditions rĂ©elles Post-patch : CISA confirme lâexploitation active ; Namecheap a temporairement bloquĂ© lâaccĂšs Ă cPanel/WHM en attendant les correctifs đ„ Impact observĂ© Un propriĂ©taire de petite entreprise a signalĂ© sur Reddit avoir Ă©tĂ© victime dâune attaque ransomware suite Ă lâexploitation de cette vulnĂ©rabilitĂ© sur une configuration cPanel standard Demande de rançon : 7 000 $ pour dĂ©verrouiller les systĂšmes LâhĂ©bergeur de la victime semblait dĂ©bordĂ© par lâincident Rapid7, via Shodan, a identifiĂ© environ 1,5 million dâinstances cPanel exposĂ©es sur Internet cPanel sous-tend lâhĂ©bergement de dizaines de millions de sites web đŻ Profil des cibles HĂ©bergeurs web et leurs clients Petites structures dĂ©pendant de fournisseurs dâhĂ©bergement mutualisĂ© Sites WordPress gĂ©rĂ©s via WP Squared đ Nature de lâarticle Article de presse spĂ©cialisĂ©e relatant une annonce dâincident en cours, combinant des Ă©lĂ©ments de rapport dâexploitation active, de rĂ©ponse des hĂ©bergeurs et de tĂ©moignages de victimes. But principal : informer sur lâĂ©tendue de lâexploitation et lâurgence de la situation.
...