{"id":324323,"date":"2026-04-29T13:34:09","date_gmt":"2026-04-29T11:34:09","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=324323"},"modified":"2026-05-01T23:38:26","modified_gmt":"2026-05-01T21:38:26","slug":"schwachstelle-in-cpanel-und-whm","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/04\/29\/schwachstelle-in-cpanel-und-whm\/","title":{"rendered":"Schwachstelle in cPanel und WHM (28. April 2026) &#8211; CVE-2026-41940 (CVSS 9.8)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Falls jemand cPanel oder WHM bei seinem Hoster\u00a0 oder Webserver verwendet, sollte schnellstm\u00f6glich ein Update erfolgen. Zum 28. April 2026 wurden gravierende Schwachstellen in der Software bekannt. Diese erlauben einen unautorisierte Anmeldung an der cPanel oder WHM Oberfl\u00e4che. <strong>Erg\u00e4nzung:<\/strong> Die Schwachstelle hat die CVE-2026-41940 sowie den CVSS Score von 9.8 erhalten. Zudem <a href=\"https:\/\/social.tchncs.de\/@certbund@social.bund.de\/116492931554584115\" target=\"_blank\" rel=\"noopener\">warnt CERT Bund<\/a> jetzt vor der Schwachstelle. Es sind wohl mindestens 44.000 Instanzen kompromittiert.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/2ee0502e226949609f37b03c3e5443d0\" alt=\"\" width=\"1\" height=\"1\" \/><a href=\"https:\/\/en.wikipedia.org\/wiki\/CPanel\" target=\"_blank\" rel=\"noopener\">cPanel<\/a> ist eine von cPanel, L.L.C. entwickelte Software f\u00fcr Webhosting-Control-Panels. Sie bietet eine grafische Benutzeroberfl\u00e4che (GUI) sowie Automatisierungstools, die darauf ausgelegt sind, den Prozess des Webhostings f\u00fcr den Website-Betreiber oder \u201eEndnutzer\" zu vereinfachen. Die Verwaltung erfolgt \u00fcber einen Standard-Webbrowser auf Basis einer dreistufigen Struktur. W\u00e4hrend cPanel auf die Verwaltung eines einzelnen Hosting-Kontos beschr\u00e4nkt ist, erm\u00f6glicht cPanel und dem Web Host Manager (<a href=\"https:\/\/en.wikipedia.org\/wiki\/CPanel#WHM\" target=\"_blank\" rel=\"noopener\">WHM<\/a>) die Verwaltung des gesamten Servers. HostEurope setzt beispielsweise auf cPanel (siehe\u00a0<a href=\"https:\/\/borncity.com\/blog\/2025\/10\/14\/host-europe-cpanel-migration-ein-erfahrungsbericht\/\" target=\"_blank\" rel=\"noopener\">Host Europe: cPanel-Migration, ein Erfahrungsbericht)<\/a>.<\/p>\n<h2>Schwachstelle in cPanel und WHM<\/h2>\n<p>Mir ist das Thema bez\u00fcglich eines Sicherheitsproblems die Nacht in folgendem <a href=\"https:\/\/xcancel.com\/VECERTRadar\/status\/2049267512647324055\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> untergekommen. Dort wird eine weltweite Sicherheitswarnung thematisiert. Es hei\u00dft, dass eine kritische Schwachstelle in cPanel und WHM entdeckt wurde.<\/p>\n<p><a href=\"https:\/\/xcancel.com\/VECERTRadar\/status\/2049267512647324055\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-324324\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/cPanel.jpg\" alt=\"cPanel Schwachstelle\" width=\"488\" height=\"471\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/cPanel.jpg 488w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/04\/cPanel-300x290.jpg 300w\" sizes=\"auto, (max-width: 488px) 100vw, 488px\" \/><\/a><\/p>\n<p>Die Sicherheitswarnung betreffe eine der weltweit am h\u00e4ufigsten genutzten\u00a0 Pakete zur Verwaltung von Servern (cPanel &amp; WHM). Gro\u00dfe Hosting-Anbieter h\u00e4tten begonnen, den Zugriff auf ihre Dienste proaktiv zu sperren, da eine kritische Sicherheitsl\u00fccke in den Anmelde- und Authentifizierungssystemen festgestellt wurde.<\/p>\n<p>Auf der cPanel-Supportseite findet sich <a href=\"https:\/\/support.cpanel.net\/hc\/en-us\/articles\/40073787579671-cPanel-WHM-Security-Update-04-28-2026\" target=\"_blank\" rel=\"noopener\">diese Warnung<\/a>, der zufolge alle supporteten Versionen betroffen sind. Mit folgendem Befehl <em>\/scripts\/upcp &#8211;force<\/em> l\u00e4sst sich die betreffende cPanel-Version ermitteln. Von den Entwicklern der cPanel-Software gibt es bereits Patches f\u00fcr folgende Versionen:<\/p>\n<p>11.110.0.97<br \/>\n11.118.0.63<br \/>\n11.126.0.54<br \/>\n11.132.0.29<br \/>\n11.136.0.5<br \/>\n11.134.0.20<\/p>\n<p>Diese Updates stehen aber nur f\u00fcr supportete cPanel-Versionen bereit. Wer eine nicht supportete cPanel-Version betreibt, sollte diese aktualisieren und dann auf die gepachten Pakete bringen.<\/p>\n<p>Erste weitere Ma\u00dfnahmen, die man als Administrator eines Pakets, welches cPanel verwendet, unternehmen kann, besteht darin, Massenzugriffe auf die Standard-Zugangsports:<\/p>\n<ul>\n<li>Port 2083: cPanel-Zugang<\/li>\n<li>Port 2087: WHM-Zugang (WebHost Manager)<\/li>\n<\/ul>\n<p>zu blockieren. Webhoster sollten diese Ma\u00dfnahmen bestenfalls bereits eingeleitet und\/oder die Pakete gepachts haben.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Die Schwachstelle hat die CVE-2026-41940 sowie den CVSS Score von 9.8 erhalten. Zudem <a href=\"https:\/\/social.tchncs.de\/@certbund@social.bund.de\/116492931554584115\" target=\"_blank\" rel=\"noopener\">warnt CERT Bund<\/a> jetzt vor der Schwachstelle. Es sind wohl mindestens 44.000 Instanzen kompromittiert.<\/p>\n<p>Laut <a href=\"https:\/\/xcancel.com\/etguenni\/status\/2050316639778881731\" target=\"_blank\" rel=\"noopener\">diesem Tweet<\/a> meldet Shadowserver, dass am 30. April 2026 mindestens 44.000 einzelne IP-Adressen kompromittiert waren und ihr Honeypot-Netzwerk aktiv scannten. Das hei\u00dft: Innerhalb von etwa 24 Stunden nach der \u00f6ffentlichen Bekanntgabe haben Angreifer bereits gen\u00fcgend anf\u00e4llige cPanel\/WHM-Server \u00fcbernommen, um sie als globalen Scan-Schwarm einzusetzen und nach der n\u00e4chsten Gruppe von Opfern zu suchen. Jede dieser 44.000 IP-Adressen ist selbst ein kompromittierter Host, meist Shared-Hosting-Server, auf denen Kundenwebsites, E-Mail-Konten und Datenbanken laufen.\u00a0Shadowserver meldet au\u00dferdem insgesamt etwa 650.000 cPanel\/WHM-Instanzen, die dem Internet ausgesetzt sind. Alles, was heute nicht gepatcht ist, befindet sich im Zielpool.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Falls jemand cPanel oder WHM bei seinem Hoster\u00a0 oder Webserver verwendet, sollte schnellstm\u00f6glich ein Update erfolgen. Zum 28. April 2026 wurden gravierende Schwachstellen in der Software bekannt. Diese erlauben einen unautorisierte Anmeldung an der cPanel oder WHM Oberfl\u00e4che. Erg\u00e4nzung: Die &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/04\/29\/schwachstelle-in-cpanel-und-whm\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[908,426,7459],"tags":[4338,4328,3836],"class_list":["post-324323","post","type-post","status-publish","format-standard","hentry","category-internet","category-sicherheit","category-software","tag-internet","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324323","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=324323"}],"version-history":[{"count":10,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324323\/revisions"}],"predecessor-version":[{"id":324449,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324323\/revisions\/324449"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=324323"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=324323"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=324323"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}