Недавнее раскрытие CVE-2026-41940 — критической authentication bypass уязвимости в cPanel/WHM, возникающей before authentication, — привело к заметному росту вредоносной активности вокруг этих платформ. Уязвимость позволяет неаутентифицированным злоумышленникам обходить механизмы аутентификации и получать повышенный доступ, что создаёт условия для последующей эксплуатации. После публикации информации об уязвимости 29 апреля 2026 года аналитики зафиксировали существенный сдвиг в распределении вредоносных хостов. По данным Censys, около 80% новых вредоносных хостов, замеченных 1 мая, работали на cPanel/WHM. Это стало резким отклонением от обычных паттернов активности и указывает на массовое злоупотребление уязвимостью. В отчёте выделяются два наиболее заметных сценария эксплуатации: Быстрый рост сообщений о вымогательской активности коррелирует с большим числом хостов cPanel, которые без необходимости публикуют файлы через открытые каталоги. Это, по оценке исследователей, может указывать