Cybersec-1m - 30/04/2026
Suas notícias de cibersegurança em 1 minuto
Atacantes exploram 0-day de autenticação do cPanel após liberação de PoC
Uma vulnerabilidade zero-day crítica (CVE-2026-41940) com pontuação CVSS 9.8 está sendo explorada para contornar a autenticação do cPanel e WHM, permitindo que atacantes remotos obtenham controle administrativo total dos servidores através de uma falha de injeção CRLF. Após a divulgação de um código de prova de conceito, a exploração ativa tornou-se uma ameaça grave para toda a indústria de hospedagem web.