Une faille de cPanel expose les serveurs à une prise de contrôle

Une faille de cPanel permet de contourner l’authentification et risque de compromettre entièrement les serveurs, ce qui impose l’application urgente d’un correctif.

Written By
Ken Underhill
Ken Underhill
Apr 29, 2026
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Une faille d’authentification dans cPanel et Web Host Manager (WHM) met en danger les environnements d’hébergement web, poussant l’entreprise à publier un correctif d’urgence et à appeler les administrateurs à agir rapidement. 

La faille affecte plusieurs chemins d’authentification et pourrait permettre à des attaquants d’obtenir un accès non autorisé aux serveurs si elle n’est pas corrigée.

« Appelons les choses par leur nom : il s’agit d’un contournement de l’authentification sans authentification préalable dans cPanel et WHM, une solution de gestion déployée sur des dizaines de milliers de serveurs et placée devant une part significative d’internet », a déclaré Benjamin Harris, CEO et fondateur de watchTower, dans un e-mail adressé à eSecurityPlanet.

Il a ajouté : « Une fois encore, nous courons dans tous les sens alors que la moitié d’internet semble en flammes et, compte tenu de l’utilisation croissante de l’IA dans la recherche de vulnérabilités, nous nous attendons à ce que cette nouvelle normalité devienne de plus en plus familière. »

La faille d’authentification de cPanel

Cette vulnérabilité de cPanel pourrait permettre une prise de contrôle complète du serveur, car l’accès de niveau root de Web Host Manager (WHM) permet de contrôler les sites web, les bases de données, les systèmes de messagerie et les configurations en cas de compromission. 

Le problème concerne toutes les versions prises en charge de cPanel, élargissant la surface d’attaque et pouvant toucher plusieurs clients dans les environnements d’hébergement mutualisé et d’entreprise. 

Bien que tous les détails techniques n’aient pas été publiés, la faille concerne des mécanismes d’authentification susceptibles de permettre aux attaquants de contourner les contrôles de connexion et d’obtenir un accès non autorisé. 

Une exploitation réussie pourrait donner un accès administrateur à WHM, permettant de modifier la configuration, de gérer les comptes, d’accéder aux données des clients et de déployer du code malveillant ou des mécanismes de persistance. 

L’entreprise de sécurité watchTower a publié un outil de détection pour aider à identifier les hôtes vulnérables. 

cPanel a publié des correctifs et il existe déjà des rapports d’exploitation dans la nature. 

Advertisement

Réduire les risques dans les déploiements cPanel

La sécurisation des environnements cPanel et WHM nécessite de combiner l’application de correctifs et des contrôles opérationnels solides.  

  • Appliquez un correctif immédiatement en passant aux dernières versions sécurisées de cPanel et forcez les mises à jour lorsque cela est nécessaire.
  • Imposez des contrôles d’accès stricts en activant MFA, en limitant l’utilisation de root et en appliquant des principes d’accès fondés sur les rôles.
  • Restreignez l’accès administratif en établissant une liste blanche d’adresses IP, en configurant des règles de pare-feu et en plaçant WHM derrière un VPN ou un hôte bastion.
  • Surveillez et consignez l’activité d’authentification, en déclenchant des alertes en cas de pics d’échecs de connexion, de schémas d’accès inhabituels ou d’autres comportements suspects.
  • Renforcez la sécurité des systèmes en désactivant les services inutiles, en appliquant des configurations sécurisées et en déployant une surveillance de l’intégrité des fichiers.
  • Effectuez des évaluations proactives de compromission et assurez-vous que des sauvegardes sécurisées et testées sont disponibles pour la reprise.
  • Testez les plans de réponse aux incidents avec des scénarios de compromission du plan de contrôle.

La mise en œuvre de ces contrôles contribue à renforcer la résilience tout en limitant l’ampleur potentielle d’une compromission de l’environnement d’hébergement. 

Risques liés à l’accès d’administration centralisé

Les attaquants ciblent de plus en plus les plans de contrôle administratifs qui gèrent de larges pans des infrastructures. 

Les plateformes comme cPanel sont des cibles intéressantes, car une seule compromission peut affecter des centaines, voire des milliers, de sites web et de clients en aval. 

Cette concentration des accès amplifie les risques, ce qui rend essentiels des contrôles d’authentification solides et la segmentation. 

Par conséquent, la sécurisation de ces couches de gestion devrait être une priorité pour les organisations qui exploitent des environnements mutualisés ou multilocataires. 

C’est là qu’une approche zero trust peut être utile en réduisant la dépendance à la confiance implicite et en imposant une vérification stricte sur tous les points d’accès administratifs.  

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.