05/05/2026
🚨 𝐀𝐥𝐞𝐫𝐭𝐞 𝐬𝐞́𝐜𝐮𝐫𝐢𝐭𝐞́ : 𝐟𝐚𝐢𝐥𝐥𝐞 𝐜𝐫𝐢𝐭𝐢𝐪𝐮𝐞 𝐜𝐏𝐚𝐧𝐞𝐥 / 𝐖𝐇𝐌
Une vulnérabilité critique, identifiée sous la référence CVE-2026-41940, touche cPanel & WHM, des outils largement utilisés pour administrer des hébergements web.
Cette faille peut permettre à un attaquant non authentifié d’accéder au panneau de contrôle d’un serveur. Les autorités cybersécurité signalent des tentatives d’exploitation, et la vulnérabilité a été ajoutée au catalogue CISA des failles exploitées. Des correctifs sont disponibles et doivent être appliqués rapidement.
⚠️ 𝗨𝗻 𝗮𝘂𝘁𝗿𝗲 𝗿𝗶𝘀𝗾𝘂𝗲 𝗮̀ 𝘀𝘂𝗿𝘃𝗲𝗶𝗹𝗹𝗲𝗿 : 𝗹𝗲𝘀 𝘃𝗮𝗴𝘂𝗲𝘀 𝗱𝗲 𝘀𝗽𝗮𝗺𝘀 𝗲𝘁 𝗱’𝗲-𝗺𝗮𝗶𝗹𝘀 𝗳𝗿𝗮𝘂𝗱𝘂𝗹𝗲𝘂𝘅
En cas de compromission d’un serveur ou d’un compte e-mail associé à un hébergement, des messages peuvent être envoyés depuis une adresse réelle, connue de vos clients, partenaires ou collaborateurs. C’est ce qui rend ces e-mails particulièrement trompeurs : ils peuvent sembler légitimes alors qu’ils servent à diffuser du spam, du phishing ou des liens malveillants.
👉 𝗡𝗼𝘀 𝗿𝗲𝗰𝗼𝗺𝗺𝗮𝗻𝗱𝗮𝘁𝗶𝗼𝗻𝘀 :
✅ vérifier que cPanel / WHM est bien à jour ;
✅ demander confirmation à votre hébergeur ou prestataire technique ;
✅ surveiller les connexions inhabituelles et les envois d’e-mails anormaux ;
✅ changer les mots de passe des accès sensibles en cas de doute ;
✅ vérifier la configuration SPF, DKIM et DMARC de votre domaine ;
✅ rester vigilant face aux e-mails inhabituels, même lorsqu’ils proviennent d’une adresse connue.
Chez OZEWEB, nous suivons de près ce type d’actualité pour accompagner nos clients dans la sécurité, la maintenance et la fiabilité de leurs outils web.
Un doute sur votre site, votre hébergement ou vos e-mails ?
Mieux vaut contrôler maintenant que subir une compromission demain.