یک عامل تهدید با نام Mr_Rot13 به بهرهبرداری از یک آسیبپذیری بحرانی اخیراً افشاشده در cPanel نسبت داده شده است که برای استقرار یک درپشتی با نام Filemanager در محیطهای آلوده استفاده میشود. این حمله از CVE-2026-41940 بهره میبرد؛ آسیبپذیریای که cPanel و WebHost Manager (WHM) را تحت تأثیر قرار داده و میتواند منجر به دور زدن احراز هویت و دسترسی از راه دور مهاجمان به کنترل بالاتر شود.
یک عامل تهدید ناشناخته مشاهده شده که با بهرهبرداری از آسیبپذیری اخیراً افشاشده در cPanel، نهادهای دولتی و نظامی در جنوب شرق آسیا و همچنین تعدادی از ارائهدهندگان خدمات مدیریتشده و میزبانی در فیلیپین، لائوس، کانادا، آفریقای جنوبی و آمریکا را هدف قرار میدهد.