cve-2026-41940

  1. Сергей Попов

    Статья cPanel уязвимость как supply chain атака: от CRLF-инъекции до массового криптомайнинга

    В конце февраля 2026-го хостинг-провайдеры заметили странное: root-сессии WHM появлялись без ввода пароля. Два месяца кто-то тихо забирал серверы - пока в апреле Namecheap, HostGator и KnownHost не заблокировали доступ к админкам cPanel для всех клиентов разом. CISA добавила cPanel уязвимость в...
  2. Сергей Попов

    Статья CVE-2026-41940: обход аутентификации cPanel — session file injection от preauth до root-доступа WHM

    28 апреля 2026 года cPanel выпустила экстренный патч для CVE-2026-41940 - обход аутентификации с CVSS 9.3 (Critical, CVSS 4.0). Через два дня CISA закинула её в каталог Known Exploited Vulnerabilities с дедлайном 72 часа и пометкой «ransomware use: known». По данным watchTowr Labs, эксплуатация...