Prezados clientes,
Em 28 de abril de 2026, foi divulgada uma vulnerabilidade crítica no mecanismo de autenticação do cPanel/WHM, software amplamente utilizado em ambientes de hospedagem no mundo todo. A falha permitia, em determinadas condições, o contorno do processo de login, e segundo informações públicas, exploits já haviam sido observados antes da liberação da correção. Trata-se de uma questão do próprio produto, sem relação com a infraestrutura da StayCloud, mas que exige ação imediata de nossa parte.
Até o momento, nenhuma evidência de comprometimento foi identificada em nossos servidores. Ainda assim, atuamos de forma preventiva.
O que já foi feito
Reforçamos as regras de firewall, ampliamos o monitoramento de tentativas de autenticação e aplicamos mitigações em camada de rede enquanto o patch oficial é distribuído. Nossas políticas internas de acesso também passaram por revisão.
Aplicação do patch e possíveis instabilidades
A cPanel liberou a correção definitiva, e o patch já está sendo aplicado neste momento em todos os ambientes gerenciados pela StayCloud, em janela controlada de manutenção. Nos próximos minutos e horas, clientes podem perceber instabilidades pontuais, incluindo lentidão ou breves indisponibilidades no cPanel/WHM, Webmail e Webdisk. Sites, e-mails, bancos de dados e demais serviços hospedados seguem operando normalmente. Atualizaremos esta página assim que o processo for concluído.
Recomendações
Como boas práticas, recomendamos: utilizar senhas fortes e exclusivas no acesso ao cPanel/WHM, ativar a autenticação em dois fatores (2FA), evitar acessos por redes públicas ou dispositivos compartilhados e manter credenciais fora de aplicativos de mensagem ou anotações sem proteção.
Sobre possíveis restrições de acesso
Em situações de risco elevado, poderemos aplicar restrição temporária às portas 2083 e 2087, utilizadas pelo cPanel e pelo WHM. É uma medida controlada e reversível, que pode causar indisponibilidade momentânea do painel. Caso ocorra com sua conta, você será comunicado diretamente.
Permanecemos à disposição pelos nossos canais de atendimento.
— Equipe StayCloud