abril 2026

cPanel bug 2026: 40M sitios bajo ataque de hackers

Más de 40 millones de usuarios de cPanel están expuestos a un bug de seguridad que los hackers están explotando activamente desde hace meses, según confirmaron múltiples fuentes de seguridad informática. La vulnerabilidad, registrada internamente como CPANEL-52908, reside en la lógica de autenticación del panel de control más usado del mundo para hosting compartido.

Para founders que gestionan su infraestructura web o dependen de proveedores de hosting, esto no es una noticia teórica: es una amenaza inmediata que puede comprometer no solo tu sitio, sino toda la infraestructura del servidor donde está alojado.
¿Qué tipo de vulnerabilidad es y cómo funciona el exploit?

A diferencia de ataques convencionales como SQL injection o XSS, este bug es un bypass de autenticación en las rutas de login de cPanel y WHM (WebHost Manager). En términos simples: los hackers pueden eludir el sistema de sesiones y obtener control administrativo completo del servidor sin necesitar credenciales válidas.

Los servidores cPanel de WHOST se encuentran con la actualización de seguridad al día.

Nuevo Spoofing email Santander

Hoy ha comenzado a circular un spoofing email de banco Santander. No abra el enlace. El banco no envía facturas en pdf vía email, es un virus. Se adjunta copia del correo que esta circulando.