Llevo 3 días sin poder entrar a mi hosting. Escribo mi usuario y contraseña y me aparece una página en blanco o un error. Llamé al soporte y me dijeron que "están trabajando en ello". ¿Alguien más tiene este problema? Tengo mi tienda en línea caída y estoy perdiendo ventas.
Si escribiste algo parecido en un foro esta semana, o si estás pensando en hacerlo, este artículo es para ti. Te explicamos exactamente qué ocurrió, en lenguaje simple, sin tecnicismos.
¿Qué es cPanel y por qué es importante?
cPanel es el panel de control que utilizan millones de personas para administrar su sitio web. Es esa pantalla donde ingresas para subir archivos, revisar tu correo, ver estadísticas o instalar WordPress. Si tienes hosting en Namecheap, Hostgator, InMotion o la mayoría de proveedores del mercado, probablemente uses cPanel.
A fines de abril de 2026 se descubrió un fallo de seguridad muy grave en cPanel. Los investigadores encontraron que un atacante podía ingresar al servidor de tu hosting sin necesitar tu usuario ni tu contraseña. Literalmente, podía saltarse el sistema de ingreso como si no existiera.
Cuando el fallo se hizo público, los proveedores de hosting tuvieron que tomar una decisión en minutos: dejar el panel accesible (y arriesgar que atacantes entraran a todos los servidores) o bloquearlo de forma preventiva mientras instalaban la corrección. La mayoría optó por bloquearlo. Es como cuando cierran un banco por unas horas para instalar un nuevo sistema de seguridad. Tú no hiciste nada mal — simplemente llegaste en un momento inoportuno.
¿Qué pasó exactamente, paso a paso?
Se descubrió el fallo (28 de abril de 2026)
Los creadores de cPanel lanzaron una actualización de emergencia para corregir el problema. Ese mismo día, los investigadores publicaron los detalles técnicos del fallo en internet, lo que provocó que atacantes de todo el mundo comenzaran a explotarlo de forma masiva.
Tu hosting bloqueó el acceso de forma preventiva
Proveedores como Namecheap, InMotion y KnownHost bloquearon el acceso al panel de control mientras instalaban la corrección en sus servidores. Este proceso tardó entre pocas horas y varios días, según el proveedor.
La corrección se fue aplicando servidor a servidor
No todos los servidores se actualizan al mismo tiempo. Dependiendo de cuántos clientes tiene tu proveedor de hosting y cómo está organizada su infraestructura, la corrección pudo tardar horas o días en llegar a tu servidor específico.
El acceso se fue restaurando de forma gradual
Una vez aplicado el parche en tu servidor, el acceso quedó restaurado. Si todavía no puedes ingresar, puede deberse a que tu servidor aún no fue actualizado o a que existe otro problema puntual.
¿Qué hago si todavía no puedo ingresar?
La mayoría de los proveedores tienen una página de estado donde publican incidentes activos. Busca en Google "estado [nombre de tu hosting]" o "status [nombre de tu hosting]". Revisa las entradas del 28 de abril al 8 de mayo de 2026 relacionadas con cPanel o mantenimiento de seguridad.
Si llevas días sin intentarlo, prueba ahora. La mayoría de los grandes proveedores ya aplicaron la corrección. Dirígete a la dirección habitual de tu cPanel (normalmente tudominio.com:2083 o cpanel.tudominio.com) e ingresa con tus datos de siempre.
En lugar de escribir "no puedo entrar", pregunta directamente: "¿Han aplicado el parche para CVE-2026-41940 en mi servidor? ¿Cuándo se restaurará el acceso completo al panel?" Esta pregunta precisa hará que el soporte te responda con mayor detalle.
Algunos proveedores, durante la emergencia, restringieron el acceso al panel solo desde direcciones IP conocidas o bloquearon rangos completos. Prueba desde una red diferente (por ejemplo, los datos móviles de tu teléfono) para descartar que el bloqueo sea específico de tu dirección IP.
Lo más importante: en la mayoría de los casos, el bloqueo afectó solo al panel de administración, no al sitio web en sí. Tu web, tu correo y tus aplicaciones probablemente siguieron funcionando durante todo el incidente. El panel es la sala de control, no el sitio en sí.
Eso ya no es normal. La corrección del problema está disponible desde el 28 de abril. Si tu proveedor no ha podido restaurar el acceso en ese plazo, es una señal seria de que algo más está ocurriendo — o de que ese proveedor no cuenta con los recursos técnicos necesarios para gestionar incidentes de seguridad correctamente. Es un criterio válido para evaluar si deseas continuar con ese proveedor.
Fuentes
- cPanel Security Update: What You Need to Know— InMotion Hosting (comunicado oficial a clientes)
- Critical Security Vulnerability in cPanel— Namecheap Status
- Hackers are actively exploiting a bug in cPanel— TechCrunch