Evento di sicurezza - Bug cPanel

Incident Report for VHosting Solution

Resolved

Notifica chiusura evento
Posted Apr 30, 2026 - 18:09 CEST

Update

I nostri tecnici hanno ultimato i controlli sui servizi Cloud Web Hosting.
Non sono stati individuati casi di compromissione, tutti i server risultano correttamente aggiornati alla patch in cui è stata sanata la vulnerabilità.

Si procede quindi a riattivare l'accesso di cPanel e a chiudere l'evento.
Posted Apr 30, 2026 - 18:08 CEST

Update

I nostri tecnici hanno ultimato i controlli sui servizi Cloud VPS Managed e Server Dedicati Managed.
Non sono stati individuati casi di compromissione, tutti i server risultano correttamente aggiornati alla patch in cui è stata sanata la vulnerabilità.

Si procede quindi a riattivare l'accesso di cPanel.

Procedono le operazioni di verifica relativa ai servizi Cloud Web Hosting.
Posted Apr 30, 2026 - 17:15 CEST

Investigating

Nelle scorse ore, siamo stati avvisati della presenza di un bug di sicurezza all'interno di cPanel.
Al momento siamo intervenuti nel bloccare l'accesso a tutti i server cPanel per ovvi motivi di prevenzione.
Abbiamo notato tentativi di accesso non autorizzati ma nessuno di questi è andato a buon fine.
Al momento non abbiamo registrato alcuna compromissione dei dati (nostri o dei clienti).

I nostri tecnici sono duramente al lavoro, seguiranno aggiornamenti.

Maggiori dettagli sulla CVE sono consultabili al seguente link:
https://support.cpanel.net/hc/en-us/articles/40073787579671-Security-CVE-2026-41940-cPanel-WHM-WP2-Security-Update-04-28-2026
Posted Apr 30, 2026 - 12:25 CEST