Skip to content
TrustYourWebsite
Wat we checkenGratis toolsKennisbankTarievenOver ons
Menu
Wat we checkenGratis toolsKennisbankTarievenOver onsVoorbeeldrapportNieuws

Instellingen

Land

Taal

NederlandsFrançaisEnglish
Gratis scan
TrustYourWebsite

Intelligente scanner voor Europese websites.

Informatie

  • Kennisbank
  • Handleidingen
  • Per branche
  • Per land
  • Nieuws
  • Cookie Checker
  • Privacyverklaring Generator

Product

  • Tarieven
  • Voorbeeldrapport
  • Over ons
  • Open source

Juridisch

  • Privacybeleid
  • Algemene voorwaarden
  • Cookiebeleid
  • Impressum
  • Toegankelijkheidsprobleem melden

© 2026 TrustYourWebsite. Gemaakt in Nederland. KVK: 42030553 · BTW: NL005443213B36

Toezichthouder: Gegevensbeschermingsautoriteit (GBA) · AP (NL) als hoofdtoezichthouder

Digitale dienst, direct beschikbaar na betaling. Geen verzendkosten.

Home/Nieuws/cPanel kwetsbaarheid CVE-2026-41940: direct oplossen
Beveiliging

cPanel kwetsbaarheid CVE-2026-41940: direct oplossen

Door TrustYourWebsite Editorial2 mei 20262 min leestijd

Bron: Security.NL

Een ernstige beveiligingskwetsbaarheid in cPanel- en WHM-software wordt momenteel actief misbruikt, en de omvang van het probleem is aanzienlijk. Als uw website draait op een hostingaccount dat via cPanel wordt beheerd, is het de moeite waard hier aandacht aan te besteden.

Wat is er gebeurd?

Volgens The Shadowserver Foundation zijn meer dan 44.000 cPanel- en WHM-installaties hoogstwaarschijnlijk gecompromitteerd via een kritieke kwetsbaarheid die is geïdentificeerd als CVE-2026-41940. The Shadowserver Foundation is een non-profitorganisatie die kwetsbare systemen op het internet monitort. Security.NL berichtte hierover op 1 mei 2026.

De kwetsbaarheid wordt omschreven als een authenticatie-bypass. Volgens het Australische Cyber Security Centre (ACSC) betekent dit dat aanvallers die niet zijn ingelogd toch op afstand toegang kunnen krijgen tot het configuratiescherm en code kunnen uitvoeren op de server. In gewone taal: iemand buiten uw hostingomgeving zou er mogelijk de controle over kunnen overnemen zonder dat daarvoor een wachtwoord nodig is.

Zowel het ACSC als het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) hebben bevestigd dat actief misbruik plaatsvindt.

Hoe wijdverspreid is dit?

Volgens The Shadowserver Foundation zijn ten minste 650.000 cPanel-installaties toegankelijk via het internet. Daarvan bevinden zich bijna 13.000 in Nederland. De foundation stelde het getal van 44.000 vast door IP-adressen te observeren van cPanel-installaties die hun monitorsystemen scannen. Het is daarbij belangrijk op te merken dat dit getal installaties vertegenwoordigt die "hoogstwaarschijnlijk" zijn gecompromitteerd, niet bevestigde gevallen.

Updates om CVE-2026-41940 te verhelpen zijn naar verluidt beschikbaar sinds 28 april 2026. Volgens Security.NL melden sommige partijen dat misbruik mogelijk al plaatsvindt sinds 23 februari 2026, al wordt de bron van deze bewering niet nader gespecificeerd.

Wat moet u doen?

Als u zelf een server of hostingomgeving beheert via cPanel of WHM, neem dan onmiddellijk contact op met uw hostingprovider of systeembeheerder en vraag of de update voor CVE-2026-41940 is doorgevoerd. Maakt u gebruik van gedeelde hosting, dan is uw provider waarschijnlijk verantwoordelijk voor het uitvoeren van updates op serverniveau, maar het is toch verstandig om bevestiging te vragen.

Voor een breder overzicht van beveiligingsstappen die relevant zijn voor websites van kleine ondernemingen, zie onze beveiligingschecklist voor het mkb. Draait uw website ook op WordPress, bekijk dan ook onze gids over kwetsbare WordPress-plugins.

Wat betekent dit voor uw website?

Als uw website wordt gehost op een server die cPanel of WHM gebruikt, kan uw hostingomgeving risico lopen als de beschikbare update nog niet is doorgevoerd. Een gecompromitteerd hostingaccount kan gevolgen hebben voor uw website, uw klantgegevens en uw e-mail. Neem contact op met uw hostingprovider om te bevestigen dat uw serversoftware up-to-date is.

Deel dit artikel

Check je website nu

Gratis websitescan voor AVG, auteursrecht, toegankelijkheid, beveiliging en meer.

Gratis scan starten

Gerelateerde artikelen

Beveiliging

Nieuwe cPanel kwetsbaarheid CVE-2026-29202 uitgelegd

Volgens Security.NL is er een nieuwe beveiligingskwetsbaarheid ontdekt in cPanel en WHM, twee veelgebruikte tools voor het beheren van webhostingaccounts en servers. De kwetsbaarheid, aangeduid als CV

20 mei 20262 min leestijd
Beveiliging

Britse overheid waarschuwt voor AI-golf kwetsbaarheden

Het Britse National Cyber Security Centre (NCSC) heeft organisaties en gebruikers naar verluidt gewaarschuwd voor een ongekende golf aan kwetsbaarheden, aangedreven door AI-tools die in staat zijn om

20 mei 20262 min leestijd
Beveiliging

NCSC-2026-0134: Adviespagina leeg, wat betekent dit?

Een adviespagina van het NCSC-NL, het Nationaal Cyber Security Centrum, was onlangs toegankelijk maar toonde alleen een doorverwijzing zonder inhoudelijke informatie. De pagina in kwestie draagt de re

20 mei 20261 min leestijd