🔥 В cPanel & WHM обнаружен критический баг аутентификации, который позволяет полностью обходить авторизацию 28 апреля cPanel выпустили экстренный патч для CVE-2026-41940 — уязвимости в механизме загрузки и сохранения сессий. Проблема затрагивает как основной продукт cPanel & WHM, так и WP Squared. Особенно неприятно, что в релиз-нотах вендор скромно назвал это «проблемой с сессиями», хотя речь идёт о полном обходе аутентификации. Учитывая популярность cPanel в хостинг-индустрии, масштаб потенциального воздействия огромен — миллионы серверов по всему миру используют эту панель управления. → Затронутые версии: cPanel & WHM до 136.0.5 → Патч доступен с 28 апреля 2026 → Тип атаки: authentication bypass через манипуляции с сессиями → Вектор: предположительно network-based Если у вас в инфраструктуре есть cPanel — обновляйтесь немедленно. Такие уязвимости в панелях управления хостингом обычно эксплуатируются очень быстро. Что, вероятно, указывает на: либо зрелость атакующего, либо доступность готового кита в darknet-маркетах. Проверьте логи на подозрительные сессии за последние дни. #CVE202641940 #cPanel #AuthBypass #WebHosting @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.