cPanel bug 2026: 40M sitios bajo ataque de hackers

Más de 40 millones de usuarios de cPanel están expuestos a un bug de seguridad que los hackers están explotando activamente desde hace meses, según confirmaron múltiples fuentes de seguridad informática. La vulnerabilidad, registrada internamente como CPANEL-52908, reside en la lógica de autenticación del panel de control más usado del mundo para hosting compartido.

Para founders que gestionan su infraestructura web o dependen de proveedores de hosting, esto no es una noticia teórica: es una amenaza inmediata que puede comprometer no solo tu sitio, sino toda la infraestructura del servidor donde está alojado.
¿Qué tipo de vulnerabilidad es y cómo funciona el exploit?

A diferencia de ataques convencionales como SQL injection o XSS, este bug es un bypass de autenticación en las rutas de login de cPanel y WHM (WebHost Manager). En términos simples: los hackers pueden eludir el sistema de sesiones y obtener control administrativo completo del servidor sin necesitar credenciales válidas.

Los servidores cPanel de WHOST se encuentran con la actualización de seguridad al día.