cPanel-Sicherheitslücke ermöglicht die Übernahme von Servern 

Eine cPanel-Sicherheitslücke ermöglicht die Umgehung der Authentifizierung und gefährdet die vollständige Kontrolle über Server – dringende Patches sind erforderlich.

Written By
Ken Underhill
Ken Underhill
Apr 29, 2026
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Eine Authentifizierungsschwachstelle in cPanel und Web Host Manager (WHM) gefährdet Webhosting-Umgebungen. Das Unternehmen hat deshalb einen Notfall-Patch veröffentlicht und Administratoren gewarnt, schnell zu handeln. 

Die Sicherheitslücke betrifft mehrere Authentifizierungspfade und könnte Angreifern unbefugten Zugriff auf Server ermöglichen, wenn sie nicht gepatcht wird.

„Nennen wir das Kind beim Namen: eine nicht authentifizierte Umgehung der Authentifizierung in cPanel und WHM – einer Management-Plane-Lösung, die auf Zehntausenden von Servern eingesetzt wird und vor einem beträchtlichen Teil des Internets sitzt“, sagte Benjamin Harris, CEO und Gründer von watchTower, in einer E-Mail an eSecurityPlanet.

Er fügte hinzu: „Wieder einmal laufen wir herum, während scheinbar das halbe Internet in Flammen steht. Angesichts der zunehmenden Nutzung von KI bei der Schwachstellenforschung erwarten wir, dass diese neue Normalität immer vertrauter wird.“

Die cPanel-Authentifizierungsschwachstelle

Diese cPanel-Sicherheitslücke könnte die vollständige Übernahme eines Servers ermöglichen, da der Zugriff auf Web Host Manager (WHM) mit Root-Rechten bei einer Kompromittierung die Kontrolle über Websites, Datenbanken, E-Mail-Systeme und Konfigurationen erlaubt. 

Das Problem betrifft alle unterstützten cPanel-Versionen, vergrößert die Angriffsfläche und könnte mehrere Kunden in gemeinsam genutzten sowie in Unternehmens-Hosting-Umgebungen beeinträchtigen. 

Zwar wurden noch keine vollständigen technischen Details veröffentlicht, doch die Schwachstelle betrifft Authentifizierungsmechanismen, über die Angreifer möglicherweise Anmeldeprüfungen umgehen und sich unbefugten Zugriff verschaffen können. 

Eine erfolgreiche Ausnutzung könnte administrativen Zugriff auf WHM gewähren und dadurch Konfigurationsänderungen, die Verwaltung von Konten, den Zugriff auf Kundendaten sowie die Einschleusung von Schadcode oder Mechanismen zur Aufrechterhaltung des Zugriffs ermöglichen. 

Das Sicherheitsunternehmen watchTower hat ein Erkennungstool veröffentlicht, mit dem sich anfällige Hosts identifizieren lassen. 

cPanel hat Patches veröffentlicht, und es gibt bereits Berichte über Ausnutzungen in freier Wildbahn. 

Advertisement

Risiken bei cPanel-Bereitstellungen reduzieren

Die Absicherung von cPanel- und WHM-Umgebungen erfordert eine Kombination aus Patching und strengen betrieblichen Kontrollen.  

  • Patchen Sie sofort durch ein Upgrade auf die neuesten sicheren cPanel-Builds und erzwingen Sie, wo nötig, Aktualisierungen.
  • Erzwingen Sie strenge Zugriffskontrollen durch die Aktivierung von MFA, die Einschränkung der Root-Nutzung und die Anwendung rollenbasierter Zugriffsprinzipien.
  • Beschränken Sie den administrativen Zugriff durch eine IP-Allowlist, Firewall-Regeln und indem Sie WHM hinter einem VPN oder Bastion-Host platzieren.
  • Überwachen Sie Authentifizierungsaktivitäten und protokollieren Sie sie, wobei Sie auf Spitzen bei fehlgeschlagenen Anmeldungen, ungewöhnliche Zugriffsmuster und anderes verdächtiges Verhalten achten.
  • Härten Sie Systeme durch die Deaktivierung unnötiger Dienste, die Anwendung sicherer Konfigurationen und die Einführung einer Überwachung der Dateiintegrität.
  • Führen Sie proaktive Kompromittierungsprüfungen durch und stellen Sie sicher, dass sichere, getestete Backups zur Wiederherstellung verfügbar sind.
  • Testen Sie Incident-Response-Pläne anhand von Szenarien rund um die Kompromittierung der Control Plane.

Die Umsetzung dieser Maßnahmen trägt dazu bei, die Widerstandsfähigkeit zu erhöhen und gleichzeitig den potenziellen Schadensradius einer kompromittierten Hosting-Umgebung zu begrenzen. 

Risiken des zentralisierten administrativen Zugriffs

Angreifer konzentrieren sich zunehmend auf administrative Control Planes, die große Teile der Infrastruktur verwalten. 

Plattformen wie cPanel sind attraktive Ziele, weil eine einzige Kompromittierung Hunderte oder sogar Tausende nachgelagerte Websites und Kunden beeinträchtigen kann. 

Diese Konzentration von Zugriffsmöglichkeiten verstärkt das Risiko und macht strenge Authentifizierungskontrollen sowie eine Segmentierung besonders wichtig. 

Daher sollte die Absicherung dieser Management-Ebenen für Unternehmen, die gemeinsam genutzte oder mandantenfähige Umgebungen betreiben, Priorität haben. 

Hier kann ein Zero-Trust-Ansatz helfen, indem er die Abhängigkeit von implizitem Vertrauen reduziert und eine strikte Verifizierung an allen administrativen Zugriffspunkten durchsetzt.  

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.