CVE-2026-41940 : exploitation massive de cPanel/WHM avec déploiement de Mirai et ransomware
đ Contexte Le 1er mai 2026, lâĂ©quipe Censys ARC publie une analyse de menace suite Ă la divulgation le 29 avril 2026 de CVE-2026-41940, une vulnĂ©rabilitĂ© critique de contournement de prĂ©-authentification affectant cPanel et WHM. La faille impacte le flux de connexion et permet Ă un attaquant distant non authentifiĂ© de contourner les contrĂŽles dâauthentification et dâobtenir un accĂšs Ă©levĂ©. đ DĂ©tection de la vague dâexploitation Censys a observĂ© une augmentation brutale du nombre dâhĂŽtes classifiĂ©s comme malveillants dans son dataset, avec un doublement des comptages par rapport Ă la veille. En corrĂ©lant les donnĂ©es avec les signaux de classification GreyNoise, lâanalyse rĂ©vĂšle que : ...