cve-2026-41940
Всё по теме «cve-2026-41940» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
-
Статья cPanel уязвимость как supply chain атака: от CRLF-инъекции до массового криптомайнинга
В конце февраля 2026-го хостинг-провайдеры заметили странное: root-сессии WHM появлялись без ввода пароля. Два месяца кто-то тихо забирал серверы - пока в апреле Namecheap, HostGator и KnownHost не заблокировали доступ к админкам cPanel для всех клиентов разом. CISA добавила cPanel уязвимость в...- Сергей Попов
- Тема
- cpanel supply chain атака cpanel уязвимость cve-2026-41940 web hosting pentest whm crlf инъекция криптомайнинг хостинг массовое заражение сайтов
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья CVE-2026-41940: обход аутентификации cPanel — session file injection от preauth до root-доступа WHM
28 апреля 2026 года cPanel выпустила экстренный патч для CVE-2026-41940 - обход аутентификации с CVSS 9.3 (Critical, CVSS 4.0). Через два дня CISA закинула её в каталог Known Exploited Vulnerabilities с дедлайном 72 часа и пометкой «ransomware use: known». По данным watchTowr Labs, эксплуатация...- Сергей Попов
- Тема
- cpanel security vulnerability 2026 cpanel обход аутентификации crlf injection cpanel cve-2026-41940 session file injection session hijacking web hosting whm privilege escalation пентест хостинг панели
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования