Ha tornat a saltar la banca, per X vegada en les darreres 24 hores...
cPanel i WHM, els panells que gestionen més de 70 milions de webs, tenen una vulnerabilitat crítica que permet entrar com a administrador sense cap contrasenya, i que venia sent explotada des de febrer.
Com funciona l'atac:
① Intent de login fallit → cPanel crea un fitxer de sessió al disc
② L'atacant manipula la cookie per escriure-hi text pla
③ Injecta salts de línia que afegeixen "user=root" i "ja autenticat"
④ cPanel recarrega el fitxer i assumeix que és root
🤯
Aquesta vulnerabilitat es venia explotant des del 23 de febrer. I no es va distribuir una solució fins al 28 d'abril.
Dos mesos de finestra.... Inicialment cPanel es va negar a reconèixer el problema.
Si uses cPanel o WHM:
- Actualitza a la versió securitzada del teu branch (110/118/126/132/134/136)
- Si no pots, bloqueja els ports 2083 i 2087
- Rota TOTES les credencials: root, SSH, API tokens, SSL, bases de dades
Si la teva versió és antiga, assumeix que ja han entrat.
Anàlisi tècnica amb la PoC:
https://labs.watchtowr.com/cpanel-cve-2026-41940/