Un kritičan kvar u cPanelu i WebHost Manageru (WHM)Najčešće korištena kontrolna ploča u sektoru hostinga izazvala je uzbunu u cijeloj industriji. Ranjivost omogućava napadaču da se infiltrira u ploču bez korisničkog imena ili lozinke i preuzme kontrolu nad serverom, što je posebno ozbiljan problem u okruženjima dijeljenog hostinga gdje se hiljade web stranica upravlja s jedne mašine.
Problem, kategoriziran kao CVE-2026-41940 i sa ozbiljnošću blizu maksimalneOva ranjivost se već iskorištava u praksi, što su potvrdile razne sigurnosne firme i timovi za odgovor na incidente. Javne agencije za sajber sigurnost i provajderi hostinga širom svijeta, uključujući Evropu i Španiju, morali su reagovati u sporom tempu kako bi implementirali zakrpe i ograničili pristup pogođenim panelima.
Šta predstavlja kritičan kvar u cPanelu?
Ranjivost direktno utiče na Logika autentifikacije cPanela i WHM-aJednostavno rečeno, softver generira i pohranjuje sesiju na disk prije nego što se autentifikacija uspješno završi, otvarajući vrata... zaobilaženje udaljene autentifikacijeManipulirani HTTP zahtjev servisnom procesu (cpsrvd) dovoljan je za dobijanje važeće sesije bez akreditiva.
Ovo ponašanje je interno zabilježeno kao CPANEL-52908 i prisutan je u gotovo svim podržanim granama panela, uključujući instalacije DNSOnly i WP SquaredAlat za upravljanje dizajniran za WordPress stranice. Objavljene ispravke pokrivaju verzije kao što su 11.110.0.97, 11.118.0.63, 11.126.0.54, 11.132.0.29, 11.134.0.20 i 11.136.0.5, dok nepodržane verzije ostaju neažurirane i smatraju se posebno ranjivima.
Ozbiljan problem nije samo tehnički kvar, već i ono što on podrazumijeva u praksi: uljez s administratorskom sesijom može upravljajte hosting računima, bazama podataka, e-poštom, SSL certifikatima i datotekama hostovano na serveru. Kod provajdera dijeljenog hostinga, ovo može značiti kaskadni kvar desetina ili stotina web stranica koje pripadaju kompanijama, online trgovinama i javnim upravama.
Razne tehničke analize, neke objavljene nakon reverznog inženjeringa zakrpe, ukazuju na to da je već postojala funkcionalni eksploiti koji kruže prije nego što je upozorenje objavljeno. Rizik, dakle, nije hipotetički: postoje dokazi o pokušajima neovlaštenog pristupa stvarnoj infrastrukturi.

Masivna površina za napad: milioni sajtova u opasnosti
cPanel i WHM su godinama bili de facto standard za upravljanje dijeljenim hostingom, VPS-om i dediciranim serverimaOni upravljaju svime, od osnovnih zadataka - kreiranja e-mailova, domena i baza podataka - do naprednih konfiguracija sigurnosti i performansi. Upravo zbog ove centralnosti, neuspjeh autentifikacije na ovom sloju pretvara se u sistemski rizik.
Različite procjene sugeriraju desetine miliona domena i više od 40 miliona korisnika koji se oslanjaju na ovu tehnologiju, sa preko milion cPanel instanci dostupnih direktno s interneta. Iako je broj jedinstvenih servera daleko manji od broja web stranica, potencijalni utjecaj ostaje ogroman, posebno za hosting provajdere s visokom koncentracijom klijenata.
Organizacije kao što su Kanadska nacionalna agencija za sajber sigurnost i razni evropski CSIRT-ovi Upozorili su da se ranjivost može iskoristiti za kompromitovanje web stranica hostovanih na dijeljenim serverima kojima upravljaju velike hosting kompanije. U svojim izjavama opisuju iskorištavanje kao "vrlo vjerovatno" i zahtijevaju hitnu akciju od administratora i provajdera.
Situacija je posebno zabrinjavajuća za Mala i srednja preduzeća, e-trgovina, digitalni mediji i startupi koji se nalaze na jeftinim planovima dijeljenog hostinga. U ovim okruženjima, jedan upad u kontrolnu ploču može dovesti do krađe podataka, ubrizgavanja zlonamjernog softvera, slanja neželjene pošte sa pogođenih domena ili lažnih preusmjeravanja na phishing stranice.
Odgovori glavnih provajdera hostinga
S obzirom na ozbiljnost presude, neki od glavnih igrača u sektoru odlučili su se za drastične mjere. NAMECHEAPNa primjer, odlučili su privremeno blokirati portove 2083 i 2087 - web pristupne tačke za cPanel i WHM - za svoje korisnike dok su implementirali sigurnosna ažuriranja na svoju infrastrukturu.
HostGator Slijedila je sličan postupak, opisujući incident kao "kritično iskorištavanje zaobilaženja autentifikacije" i uvjeravajući da je zakrpila svoje sisteme. Druge referentne platforme preporučile su administratorima s root pristupom da pokrenu uslužni program. /skripte/upcp –sila para prisilno ažuriranje na ispravljene revizije, umjesto čekanja na automatski prozor za održavanje.
Istovremeno, sam proizvođač je pozvao sve kupce da ručno provjerite verziju Iz svojih instalacija cPanel, WHM, DNSOnly i WP Squared, već su pregledali zapise pristupa za anomalne aktivnosti iz proteklih nekoliko sedmica. Poruka je jasna: svaki server povezan s internetom koji pokreće ranjivu verziju treba tretirati kao visokorizičnu imovinu.
Za mnoge evropske provajdere sa podatkovnim centrima u Španiji, Njemačkoj, Francuskoj ili Holandiji, prioritet je bio uravnotežiti kontinuitet usluge sa sigurnošćupovremeni prekidi pristupa panelu, prisilna ažuriranja noću i direktna komunikacija sa svojim poslovnim klijentima kako bi objasnili obim kršenja.
Aktivna eksploatacija od februara i znaci zlostavljanja
Jedan od najuznemirujućih aspekata slučaja je hronologija pokušaja eksploatacijeHosting kompanije poput KnownHost-a tvrde da su identificirale sumnjiv pristup povezan s ovom ranjivošću najmanje od 23. februara, nekoliko sedmica prije nego što je cPanel objavio zakrpe 28. aprila.
Daniel Pearson, izvršni direktor KnownHosta, prepričao je na specijaliziranim forumima da je njegova kompanija vidjela 30 servera sa tragovima neovlaštenih pokušaja pristupa unutar mreže sastavljene od hiljada mašina. Iako nisu otkrili nikakve potvrđene kompromitacije, uočili su obrazac skeniranja i pokušaja upada koji su se nastavili tokom vremena.
Ova situacija se uklapa u uobičajeni obrazac kod glavnih ranjivosti: prvo se pojave dokazi koncepta i privatne eksploatekoje određene grupe diskretno koriste protiv specifičnih meta; zatim, nakon što se objavi zakrpa i više tehničkih informacija, broj napada naglo raste jer drugi akteri repliciraju ili prilagođavaju taj exploit.
Neki izvještaji CSIRT-ova i sigurnosnih kompanija koje posluju u Evropi ukazuju na to da automatizirane skripte za napad Oni drastično smanjuju vremenski okvir između objavljivanja zakrpe i masovnih pokušaja iskorištavanja. Drugim riječima, čim je CVE-2026-41940 postao poznat, započelo je masovno testiranje izloženih cPanela, od kojih su mnogi pripadali malim regionalnim provajderima koji još nisu ažurirali sistem.
Uticaj na kompanije, mala i srednja preduzeća i startupove u Španiji i Evropi
Pored velikih imena u sektoru, udarac najteže osjećaju oni Oslanjaju se na dijeljeni hosting kao osnovu svog digitalnog poslovanja.Tehnološki startupi, marketinške agencije, online trgovine i SaaS projekti koji opslužuju Španiju i ostatak Evrope često koncentriraju brojne klijentske stranice na servere kojima se upravlja putem cPanela, vjerujući da će se provajder pobrinuti za sigurnost.
Ova vrsta incidenta naglašava da je odgovornost zajednička. Čak i ako dobavljač primijeni privremena rješenja, odgovornost u konačnici leži na kompanijama. Pratite pristup svojim panelima, aktivirajte dvofaktorsku autentifikaciju (2FA) Kad god je to moguće, implementirajte sigurnosne mjere i ograničite pristup putem IP adrese ili VPN-a. U suprotnom, jedan ponovo korišteni akreditiv ili izloženi panel bez dodatnih sigurnosnih mjera mogu omogućiti napadaču da konsoliduje pristup čak i nakon primjene zakrpe.
U slučaju organizacija koje upravljaju osjetljivi podaci podložni propisima kao što je GDPRUpad putem cPanela može dovesti do obaveznog obavještavanja vlasti i korisnika o povredi, forenzičkih revizija i značajnih troškova oporavka. Problem nije samo vrijeme zastoja, već i pravna i reputacijska šteta ako dođe do curenja ličnih ili finansijskih podataka.
Za projekte e-trgovine, fintech, pretplatničke usluge ili platforme koje rade s digitalnom imovinom, ovisnost o tradicionalnoj infrastrukturi hostinga ostaje potpuna: ako kontrolna ploča padne u ruke napadača, može ometaju korisničke portale, platne sisteme, sisteme podrške i komunikaciju s nekoliko klikova.
Hitne mjere za administratore i poslovne menadžere
Iako cPanel i glavni provajderi već objavljuju zakrpe, administratori ne mogu jednostavno smatrati problem riješenim. Prva preporučena akcija je Provjerite tačnu verziju cPanela ili WHM-a koji se pokreće na svakom serveru i provjerite da li odgovara jednoj od fiksnih verzija.
Ako je dostupan root pristup, stručnjaci insistiraju na pokretanju /skripte/upcp –sila Da biste prisilili ažuriranje i spriječili kašnjenje u ciklusima održavanja koje bi moglo ostaviti sistem izloženim duže nego što je potrebno, na serverima kojima upravljaju treće strane, preporučljivo je odmah kontaktirati dobavljača i eksplicitno pitati da li je primijenjena zakrpa za CVE-2026-41940.
Sljedeći korak je detaljan pregled logova za autentifikaciju i administraciju posljednjih mjeseci, fokusirajući se na prijave s neobičnih IP adresa, pristup u atipično vrijeme, kreiranje novih hosting računa ili iznenadne promjene u konfiguraciji servera i hostovanih domena.
Pored ovog konkretnog incidenta, preporučljivo je uvesti dodatni slojevi sigurnosti Pristup u panelu: 2FA, IP filtriranje, ojačavanje zaštitnog zida (firewall-a), specifično praćenje administrativnih portova i redovno skeniranje zlonamjernog softvera ili backdoora. Neke evropske kompanije koriste situaciju kako bi preispitale da li njihova arhitektura treba da ostane na dijeljenom hostingu ili da migrira na namjenske VPS-ove ili cloud infrastrukture sa većom izolacijom.
Krajnji korisnici i najbolje prakse u slučaju kršenja sigurnosti servera
Iako su provajderi i administratori ti koji bi trebali instalirati zakrpe, korisnici online usluga hostovanih na cPanelu također to mogu učiniti. smanjiti utjecaj potencijalnog upadaPrvo pravilo je jednostavno: dijelite samo bitne podatke sa svakom web stranicom; ono što nije pohranjeno na serveru ne može biti procurilo.
Prilikom kupovine putem interneta, najbolje je izbjegavati odabir opcije za sačuvajte podatke o kartici za buduće kupovine I, kad god je to moguće, koristite plaćanje kao gost umjesto kreiranja trajnog računa. Ovo ograničava količinu ličnih i finansijskih podataka povezanih s jednim profilom, smanjujući štetu u slučaju kršenja sigurnosti.
Još jedna ključna mjera je izbjegavanje ponovne upotrebe lozinki u različitim servisima: ako web stranica hostovana na kompromitovanom serveru pretrpi kršenje pravila, ponovljena kombinacija e-pošte i lozinke može olakšati drugima pristup. lančani napadi na druge platformeKorištenje upravitelja lozinki pomaže u generiranju jedinstvenih i složenih lozinki bez potrebe za njihovim pamćenjem.
Ako postoje sumnje da je pouzdana web stranica kompromitovana, stručnjaci preporučuju Odmah promijenite lozinku i omogućite dvofaktorsku autentifikaciju. Kada je moguće, budite oprezni s e-porukama ili porukama koje stižu na ime platforme, uvijek provjeravajući obavještenja putem službene web stranice. Održavanje smirenosti je također korisno: mnogi phishing napadi oslanjaju se na mentalitet "bježi ili ćeš izgubiti račun".
Incident kritične ranjivosti u cPanelu jasno pokazuje u kojoj mjeri Okosnica web hostinga ostaje glavni prioritet. Za napadače, jedna greška u kontrolnoj ploči može ugroziti milione web stranica, od malih e-trgovina u Španiji do velikih evropskih organizacija, prisiljavajući cijeli lanac - proizvođača, pružatelje hostinga i klijente - da brzo djeluju. Oni koji pregledaju verzije, brzo primjenjuju zakrpe i ojačaju pristup svojim kontrolnim pločama bit će u boljoj poziciji da se nose s ovom i budućim ranjivostima koje će se sigurno uskoro pojaviti.