Allvarlig sårbarhet i cPanel hotar servrar globalt
Publicerad maj 7, 2026
Publicerad maj 7, 2026

En allvarlig sårbarhet har identifierats i den populära programvaran cPanel, som används för web hosting. Denna sårbarhet tillåter hackare att logga in utan lösenord och få fullständig kontroll över drabbade servrar.
Sedan slutet av april har många servrar runt om i världen blivit angripna. Hackarna använder metoder som ransomware för att låsa filer, vilket tvingar offren att betala för att få tillbaka åtkomsten.
Sårbarheten finns i samtliga versioner av cPanel WHM från version 11.40. ”Vi ser att mängder av servrar redan är infekterade och utnyttjas redan aktivt av hackare, samtidigt som ytterligare hundratusentals servrar kan vara exponerade,” säger en expert.
Det är av yttersta vikt att alla som använder cPanel omedelbart installerar säkerhetsuppdateringarna från cPanels officiella webbplats, uppdaterar sina nycklar och lösenord, samt kontrollerar om obehöriga har fått tillgång till systemen.
Orange Cyberdefense har också observerat att sårbarheten har använts för att bygga botnät. Dessa nätverk av kapade servrar kan styras av angripare för att utföra överbelastningsattacker eller sprida skadlig kod.
Attackerna är både utbredda och välorganiserade. Det finns även indikationer på riktade angrepp mot myndigheter och militära institutioner, vilket tyder på att ekonomiska och strategiska motiv kan ligga bakom.