
توقيعات الكشف عن CVE-2026-41940 ومخططات لسجلات cPanel
قواعد الكشف ومخططات السجلات لثغرة تجاوز المصادقة في cPanel/WHM (CVE-2026-41940)، من إعداد Unfold Security.
مقالة المدونة: استغلال cPanel — CVE-2026-41940
├── cpanel_cve_2026_41940_mal_get.yml # قاعدة SIGMA — تكتشف طلب حقن CRLF
├── cpanel_session_mal_authorization.yml # قواعد SIGMA — تكتشف استخدام الجلسة دون تسجيل دخول مسبق
├── Schemas/
│ ├── Microsoft Sentinel/ # قوالب ARM لاستيعاب السجلات المستندة إلى DCR في Sentinel
│ └── Splunk/ # مقاطع props.conf لأنواع مصادر سجلات cPanel
├── Sentinel_Detections/ # قواعد التحليلات في Microsoft Sentinel (استعلامات KQL)
└── Splunk_Detections/ # عمليات بحث الارتباط في Splunk Enterprise Security