cPanel vulnerabilities
2 CVEs tracked
Based on recent reports, cPanel is facing a wave of active exploitation involving critical vulnerabilities. Attackers are weaponizing GitHub Actions runners in a large-scale campaign targeting cPanel and WHM servers, while a new flaw has been discovered that allows an authenticated hosting customer to execute SQL in the database's root context. Specifically, CVE-2026-41940 is under active attack, with 583 malicious workflows deployed to steal cloud keys, API tokens, and SSH data. Defenders must immediately update cPanel to the latest version, review for suspicious GitHub workflows, and monitor database operations related to CVE-2026-58048.
Azərbaycanca: Son hesabatlara əsasən, cPanel kritik zəifliklərlə bağlı aktiv istismar dalğası ilə üzləşir. Təcavüzkarlar GitHub Actions runner-lərini silahlandıraraq cPanel və WHM serverlərini hədəf alan genişmiqyaslı kampaniya aparır, eyni zamanda autentifikasiya olunmuş hosting müştərisinə verilənlər bazası root kontekstində SQL əmrləri icra etməyə imkan verən yeni bir qüsur aşkarlanıb. Xüsusilə, CVE-2026-41940 zəifliyi aktiv şəkildə istismar edilir və 583 zərərli workflow vasitəsilə bulud açarları, API tokenləri və SSH məlumatları oğurlanır. Müdafiəçilər dərhal cPanel-i son versiyaya yeniləməli, şübhəli GitHub workflow-larını nəzərdən keçirməli və CVE-2026-58048 ilə bağlı verilənlər bazası əməliyyatlarını monitorinq etməlidir.
This vendor's CVEs2
This hub is built from skopnix's own reporting on cPanel: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.