cPanel: vulnerabilidad crítica sin contraseña (2026)
cPanel bajo ataque: Grave vulnerabilidad permite entrar sin contraseña (CVE-2026-41940)
Si tenés un blog, tienda online o cualquier sitio web con hosting, prestá mucha atención. Se descubrió una vulnerabilidad crítica en cPanel y WHM (CVE-2026-41940) que permite a los atacantes acceder al panel de control completo sin necesidad de contraseña. Y sí, ya se está explotando activamente.
Es un "bypass de autenticación". El sistema falla y deja entrar al atacante como administrador sin pedirle usuario ni contraseña.
Es como si la cerradura de tu casa de repente dejara pasar a cualquiera que toque el timbre, sin pedirte las llaves. El atacante entra directamente al panel donde controla todo tu sitio.
🌐 ¿Cómo te afecta?
- ✔️ Un atacante podría borrar tu web, robar datos de clientes, instalar malware o usar tu servidor para atacar a otros.
- ✔️ En hosting compartido, tu sitio puede ser comprometido aunque vos no seas el objetivo principal.
🛡️ ¿Qué tenés que hacer hoy?
- ✔️ Contactá inmediatamente a tu proveedor de hosting y preguntá si ya aplicaron el parche de CVE-2026-41940.
- ✔️ Actualizá cPanel/WHM a la última versión disponible.
- ✔️ Cambiá todas las contraseñas de acceso y activá 2FA donde sea posible.
- ✔️ Restringí el acceso al panel de administración solo a tus IPs de confianza. (Si no sabés cómo hacerlo, pedíselo a tu proveedor de hosting, ellos pueden configurarlo por vos.)
❌ Mitos frecuentes
- ❌ "Mi hosting es seguro, ellos se encargan" → Muchos proveedores tardan días o semanas en aplicar parches críticos.
- ❌ "Si no tengo datos importantes, no me afecta" → Un sitio infectado puede usarse para atacar a tus visitantes o enviar spam.
- ❌ "Esto solo le pasa a empresas grandes" → Los servidores de hosting compartido son uno de los blancos favoritos.
📚 Glosario rápido
cPanel / WHM
Paneles de control más usados del mundo para administrar sitios web y servidores Linux.
Bypass de autenticación
Fallo de seguridad que permite acceder al sistema sin credenciales válidas.
CVE-2026-41940
Identificador oficial de esta vulnerabilidad crítica en cPanel. Puntaje CVSS 9.8 sobre 10, lo que la clasifica como crítica.
¿Te sirvió esta alerta?
Traducir amenazas técnicas a acciones concretas lleva tiempo. Si valorás este trabajo, podés apoyar mi labor independiente:
☕ Invitar un Cafecito 💳 Donar con PayPalCiberseguridad Directa — Pequeñas acciones para una vida digital más segura.

Comentarios
Publicar un comentario
💬 Comentá con respeto.
No publiques datos personales ni enlaces promocionales.
Los mensajes se moderan antes de publicarse.