Carlos Frias
1
Ro
Verificación en dos pasos activada
Verificado por Binance
¡Usuario popular!
Suscripción a IA
Security: CVE-2026-41940 - cPanel & WHM / WP2 Security Update 04/28/2026
- 3 hours ago
- Updated
- Cambiar todas las contraseñas (especialmente la de root).
- Desactivar el acceso por SSH.
- Deshabilitar accesos a SHELL.
- Actualizar el sistema a la versión más reciente disponible de WHM/cPanel.
https://support.cpanel.net/hc/en-us...940-cPanel-WHM-WP2-Security-Update-04-28-2026
Descripción del incidente:
Se ha identificado una vulnerabilidad relacionada con el terminal de WHM que permite el cambio no autorizado de la contraseña de root. Posteriormente, el sistema puede ser comprometido mediante la ejecución de procesos maliciosos.
Uno de los indicadores de compromiso es la presencia de un binario en ejecución denominado nuclear.x86.
Medidas de contención recomendadas:
En caso de detectar actividad sospechosa:
- Detener el servicio de base de datos: mysqld
- Realizar un reinicio forzado (hard reboot) del servidor.
- Proceder inmediatamente con la actualización de WHM/cPanel a la versión recomendada.
- Si la contraseña de root ya ha sido modificada sin autorización, será necesario:
- Acceder mediante modo rescue, o
- Escalar el incidente con su proveedor de hosting o equipo de sistemas (SysAdmin).

