Beobachtetes Signal · 4. Mai 2026 · Security Incident · Quelle: techcrunch · Relevanz: 4/5 · Sentiment: Negativ

Hacker nutzen massenhaft cPanel-Schwachstelle aus und kompromittieren tausende Webseiten

Zusammenfassung des Signals

Wenige Tage nach der Offenlegung einer kritischen Sicherheitslücke in cPanel und WebHost Manager (WHM) nutzen Angreifer die Schwachstelle massenhaft aus, um tausende Webseiten und Server zu kompromittieren. Laut Berichten von Shadowserver gibt es über 550.000 potenziell anfällige cPanel-Server, wobei schätzungsweise 2.000 Instanzen nachweislich kompromittiert sind. Die unter CVE-2026-41940 geführte Schwachstelle wurde von der US-Behörde CISA in den Katalog bekannter ausgenutzter Schwachstellen aufgenommen; Behörden wurden zu sofortigen Patches aufgerufen. Einige betroffene Seiten zeigten Lösegeldforderungen sowie Spuren von Dateiverschlüsselung. Laut KnownHost könnten die Angriffe bereits seit dem 23. Februar stattfinden. cPanel reagierte zwar auf Anfragen, gab jedoch keinen inhaltlichen Kommentar ab. Das Ausmaß dieser Angriffe stellt eine akute Bedrohung für Web-Hosting-Infrastrukturen und angeschlossene digitale Dienste dar.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Die weitverbreitete Ausnutzung einer kritischen Control-Panel-Schwachstelle gefährdet Hunderttausende Server sowie tausende Webseiten und stellt damit ein unmittelbares Risiko für Publisher, gehostete Inhalte sowie potenziell auch für Ad-Inventory und Messverfahren dar, was dringende Notfallmaßnahmen der CISA auslöste.

SIGNAL RADAR

Marktsignale zu Google in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Die cPanel/WHM-Schwachstelle CVE-2026-41940 wird aktiv in freier Wildbahn ausgenutzt.
  • Shadowserver meldet mehr als 550.000 potenziell anfällige Server mit cPanel.
  • Etwa 2.000 cPanel-Instanzen sind wahrscheinlich kompromittiert, nach zuvor rund 44.000.
  • Die CISA nahm die Schwachstelle in ihren KEV-Katalog auf und forderte US-Behörden zum Patchen auf.
  • KnownHost-CEO Daniel Pearson zufolge wurden Angriffe bereits ab dem 23. Februar festgestellt.

Ontologie & Marktkonzepte

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: techcrunch•Veröffentlicht: 4. Mai 2026
Ursprünglicher Berichttitel: “Hackers are mass-exploiting the cPanel bug to gain control of thousands of websites”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Infrastructure30. Apr. 2026

Active Exploits Target cPanel Bug (CVE-2026-41940)

A critical vulnerability (CVE-2026-41940) in widely used server-management software cPanel and WebHost Manager (WHM) is being actively exploited, allowing attackers to bypass the login screen and gain full administrative control of affected servers. The flaw affects all supported versions and could compromise websites on shared hosting. Major hosts have been patching systems and, in some cases, temporarily blocked access to cPanel panels to prevent abuse. Canada’s national cybersecurity agency issued an advisory saying exploitation is "highly probable" and urged immediate action. KnownHost reported attempted exploitation dating back to February 23, and other providers including Namecheap and HostGator implemented mitigations and patches. cPanel and third-party tools such as WP Squared have released fixes or updates.

Signal analysieren
Security / Vulnerability20. Juli 2026

Hacker nutzen kürzlich gepatchte WordPress-Schwachstellen aktiv aus

Sicherheitsforscher und mehrere Cybersicherheitsunternehmen warnen vor aktiven Angriffen auf zwei kürzlich geschlossene, kritische WordPress-Schwachstellen, die die Versionen 6.9.0 bis 6.9.4 sowie 7.0.0 bis 7.0.1 betreffen. WordPress hat umgehend Patches bereitgestellt und wo möglich erzwingbare Updates aktiviert. Firmen wie Patchstack, Hexastrike und WatchTowr bestätigten Angriffe im Live-Betrieb. Eine Stichprobe von rund 4.200 Websites durch den Forscher Daniel Card ergab, dass weniger als 15 Prozent weiterhin verwundbar sind, was sich auf schätzungsweise 90 Millionen gefährdete Websites hochrechnen lässt. Die Angriffskette umfasst auch den von Adam Kues von Searchlight Cyber gemeldeten Fehler namens WP2Shell. Während Web Application Firewalls und Cloudflare-Dienste Angriffe teilweise abwehren konnten, bleibt eine Vielzahl von Websites ungeschützt und anfällig für vollständige Übernahmen.

Signal analysieren
Infrastructure12. Juni 2026

Security Audit Finds Critical Issues on WHM/cPanel Server

A production WHM/cPanel server used by a web agency was audited and found to have multiple critical security and operational issues, including an OpenSSH version vulnerable to a remote-code-execution CVE, SSH exposed to the internet with root and password logins enabled, end-of-life PHP versions in production, untested and failing backups, and no custom firewall rules. The author provides a concise one-hour checklist: check vulnerable services and pending security updates, harden SSH (disable root, use keys, restrict users), install and configure CSF/LFD firewall, audit PHP versions via WHM/whmapi1, test backup restores, audit user/sudo privileges, enable symlink protection and ModSecurity, and disable or harden unused services. The post emphasizes that these problems are common on long-running cPanel servers where no one actively maintains ownership.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.