CVE-2026-41940

KEV
🔴 Łataj teraz

Obejście uwierzytelnienia w cPanel i WHM umożliwia zdalnym atakującym dostęp do panelu.

CVSS
9.8
EPSS
26.6%
Exploit
weaponized
Vendor
cpanel
Opis źródłowy (NVD)

cPanel and WHM versions after 11.40 contain an authentication bypass vulnerability in the login flow that allows unauthenticated remote attackers to gain unauthorized access to the control panel.

auth-bypass exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)26.6%
Opublikowano (NVD)2026-04-29 16:16:25 UTC
Ostatnia modyfikacja (NVD)2026-05-04 18:09:42 UTC
Referencje