Критический баг аутентификации в cPanel позволяет обходить авторизацию
🔥 В cPanel & WHM обнаружен критический баг аутентификации, который позволяет полностью обходить авторизацию
28 апреля cPanel выпустили экстренный патч для CVE-2026-41940 — уязвимости в механизме загрузки и сохранения сессий. Проблема затрагивает как основной продукт cPanel & WHM, так и WP Squared. Особенно неприятно, что в релиз-нотах вендор скромно назвал это «проблемой с сессиями», хотя речь идёт о полном обходе аутентификации. Учитывая популярность cPanel в хостинг-индустрии, масштаб потенциального воздействия огромен — миллионы серверов по всему миру используют эту панель управления.
→ Затронутые версии: cPanel & WHM до 136.0.5
→ Патч доступен с 28 апреля 2026
→ Тип атаки: authentication bypass через манипуляции с сессиями
→ Вектор: предположительно network-based
Если у вас в инфраструктуре есть cPanel — обновляйтесь немедленно. Такие уязвимости в панелях управления хостингом обычно эксплуатируются очень быстро. Что, вероятно, указывает на: либо зрелость атакующего, либо доступность готового кита в darknet-маркетах. Проверьте логи на подозрительные сессии за последние дни.
#CVE202641940 #cPanel #AuthBypass #WebHosting
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.