Podle NCSC-FI jde o kritickou zranitelnost CVE-2026-65643 v cPanelu/WHM, kterou může zneužít ověřený uživatel schopný přidávat parkované či doplňkové domény k vytvoření libovolných souborů na serveru. Úspěšné zneužití vede k provádění kódu s oprávněním root a získání úplné kontroly nad serverem, všemi účty, weby a databázemi.
Zdroj upozorňuje na kritickou zranitelnost CVE-2026-41940 (CVSS 9.8) v cPanel & WebHost Manager, která umožňuje neautentifikovanému útočníkovi získat přístup k administrátorským právům bez znalosti hesla díky chybě v správě relací. Zdroj doporučuje aktualizaci na některou ze zakrpanych verzí, blokování veřejně dostupných portů 2083 a 2087 a omezení přístupu k cPanel/WHM rozhraní přes VPN nebo konkrétní důvěryhodné IP adresy.