cve-2026-41940

Всё по теме «cve-2026-41940» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
  1. Сергей Попов

    Статья cPanel уязвимость как supply chain атака: от CRLF-инъекции до массового криптомайнинга

    В конце февраля 2026-го хостинг-провайдеры заметили странное: root-сессии WHM появлялись без ввода пароля. Два месяца кто-то тихо забирал серверы - пока в апреле Namecheap, HostGator и KnownHost не заблокировали доступ к админкам cPanel для всех клиентов разом. CISA добавила cPanel уязвимость в...
  2. Сергей Попов

    Статья CVE-2026-41940: обход аутентификации cPanel — session file injection от preauth до root-доступа WHM

    28 апреля 2026 года cPanel выпустила экстренный патч для CVE-2026-41940 - обход аутентификации с CVSS 9.3 (Critical, CVSS 4.0). Через два дня CISA закинула её в каталог Known Exploited Vulnerabilities с дедлайном 72 часа и пометкой «ransomware use: known». По данным watchTowr Labs, эксплуатация...