cPanel und Webmailer deaktiviert — CVE-2026-41940

Resolved
Duration: 1dApr 30, 2026

Affected services

Managed-Server

Under maintenance

Hosting-Server

Under maintenance

Timeline

Resolved
13:07May 1, 202658m ago

Die zuvor gesperrten Dienste wurden gerade wieder freigeschaltet.

Wir bedanken uns für Ihr Verständnis und wünschen Ihnen ein schönes Wochenende!

Managed-ServerHosting-Server
Monitoring
10:37May 1, 20263h ago

Derzeit finden die finalen Scans der Server statt. Sobald dieser Vorgang erfolgreich abgeschlossen wurde, werden die gesperrten Dienste wieder freigegeben.

Managed-ServerHosting-Server
Identified
10:35May 1, 20263h ago

Alle Updates wurden installiert und die empfohlenen Maßnahmen wurden umgesetzt. Wir beobachten die Server und das Netzwerk dennoch weiterhin mit größter Sorgfalt.

Morgen werden wir im Laufe des Tages noch einmal alle cPanel-Server prüfen und anschließend die gesperrten Ports freigeben.

Managed-ServerHosting-Server
Identified
19:41Apr 30, 202618h ago

Die Aktualisierungen laufen nach wie vor auf Hochtouren, wenn auch leider etwas langsamer als erwartet. Wir sind nun mit den Arbeiten an ca. 75 % der Server durch. Der Vorgang wird sich bis in die Nacht hinziehen. Ein Techniker wird die Updates jedoch dauerhaft begleiten und kann bei Störungen direkt eingreifen.

Vielen Dank für eure Geduld. Wir wissen dies sehr zu schätzen und wünschen einen schönen Abend.

Managed-ServerHosting-Server
Identified
14:27Apr 30, 202623h ago

Wir haben inzwischen etwa 50 Prozent der Server aktualisiert. Gleichzeitig wurde geprüft, ob ein Angriff stattgefunden hat. Bisher gibt es keine Erkenntnisse über einen erfolgreichen Angriff auf unsere Server. - Update folgt.

Managed-ServerHosting-Server
Identified
08:21Apr 30, 20261d ago

geplante Wartung bis Patch-Rollout abgeschlossen

Managed-ServerHosting-Server
Investigating
08:21Apr 30, 20261d ago

Wir haben als Sofortmaßnahme cPanel und alle Webmailer auf unseren Hosting-Servern deaktiviert. Hintergrund ist die kritische Sicherheitslücke CVE-2026-41940 (Authentication Bypass in cPanel & WHM, CVSS 9.8).

Nicht betroffen: Websites, E-Mail-Empfang und -Versand über IMAP, POP3 und SMTP laufen unverändert weiter.

Nicht erreichbar: cPanel-Oberfläche und Webmailer.

Wir spielen die Hersteller-Patches pro Maschine ein und verifizieren sie. Sobald eine Maschine wieder freigegeben ist, aktualisieren wir hier.

Hintergründe und Empfehlungen für nach der Wiederinbetriebnahme: https://rackspeed.de/blog/cve-2026-41940-cpanel-und-webmailer-sofort-deaktiviert/

Managed-ServerHosting-Server