lunes, 3 de agosto de 2026

Cómputo y nube

Una vulnerabilidad en cPanel permite el secuestro de servidores

Los hackers están explotando activamente una vulnerabilidad crítica en cPanel, que se cree afecta a decenas de millones de sitios web, permitiéndoles secuestrar y tomar el control total de los servidores.

cPanel vulnerability allows server hijacking

Investigadores de seguridad están dando la voz de alarma sobre una vulnerabilidad recién descubierta en cPanel y WHM, que son suites de software de gestión de servidores web utilizadas para administrar servidores web, alojar sitios web, gestionar correos electrónicos y manejar configuraciones y bases de datos. El error, rastreado oficialmente como CVE-2026-41940, permite a los hackers omitir remotamente las pantallas de inicio de sesión para obtener acceso total al panel de administración. Debido a que estas suites tienen acceso profundo a los servidores que administran, el error permite a los hackers secuestrar y tomar el control total de los sistemas. Esta vulnerabilidad afecta a todas las versiones compatibles del software, que se cree es utilizado por decenas de millones de propietarios de sitios web en todo el mundo. Los hackers están explotando activamente el error, lo que potencialmente otorga a un hacker malintencionado acceso sin restricciones a los datos gestionados. Aunque muchas empresas comerciales de alojamiento web ya han parcheado los sistemas de sus clientes, el fabricante de cPanel instó a todos los clientes a asegurarse de que sus sistemas estén actualizados.

La agencia nacional de ciberseguridad de Canadá ha emitido un aviso sobre la falla, advirtiendo que podría ser explotada para comprometer sitios web en servidores de alojamiento compartido. La agencia, una agencia nacional de ciberseguridad, declaró que “la explotación es altamente probable” e instó a una acción inmediata por parte de los clientes de cPanel y los proveedores de alojamiento web para evitar el acceso no autorizado.

Las empresas de alojamiento web se han movido rápidamente para asegurar su infraestructura. Namecheap bloqueó el acceso a los paneles de cPanel de sus clientes para evitar la explotación y ganar tiempo para parchear sus sistemas. HostGator también parcheó sus sistemas, caracterizando el error como un exploit crítico de omisión de autenticación. Sin embargo, la evidencia sugiere que los hackers han estado abusando de la vulnerabilidad durante meses antes de su descubrimiento. KnownHost observó intentos de explotar la vulnerabilidad desde el 23 de febrero. El CEO de KnownHost, Daniel Pearson, declaró en una publicación en Reddit que alrededor de 30 servidores en la red de la empresa mostraron signos de intentos de acceso no autorizado de entre miles de computadoras. La empresa bloqueó brevemente el acceso a los sistemas de los clientes antes de aplicar los parches, y Pearson señaló que no han visto signos de compromiso activo. Además, cPanel lanzó una corrección de seguridad para WP Squared, una herramienta para gestionar sitios web de WordPress.

Por qué importa

La vulnerabilidad permite a los hackers tomar el control total de los servidores que ejecutan cPanel y WHM, que se cree son utilizados por decenas de millones de propietarios de sitios web. Esto ha provocado advertencias urgentes de parcheo por parte de agencias de ciberseguridad y proveedores de alojamiento para asegurar la infraestructura web crítica.