Podle NCSC-FI jde o kritickou zranitelnost CVE-2026-65643 v cPanelu/WHM, kterou může zneužít ověřený uživatel schopný přidávat parkované či doplňkové domény k vytvoření libovolných souborů na serveru. Úspěšné zneužití vede k provádění kódu s oprávněním root a získání úplné kontroly nad serverem, všemi účty, weby a databázemi.