یک عامل تهدید با نام Mr_Rot13 به بهرهبرداری از یک آسیبپذیری بحرانی اخیراً افشاشده در cPanel نسبت داده شده است که برای استقرار یک درپشتی با نام Filemanager در محیطهای آلوده استفاده میشود. این حمله از CVE-2026-41940 بهره میبرد؛ آسیبپذیریای که cPanel و WebHost Manager (WHM) را تحت تأثیر قرار داده و میتواند منجر به دور زدن احراز هویت و دسترسی از راه دور مهاجمان به کنترل بالاتر شود.