Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/sercanokur/cve-2026-41940-cpanel-whm-verification-tool
Herramientas DefensivasEscáneres de VulnerabilidadesSeguridad WebAutenticaciónAprendizaje y Educación
GitHubsercanokur/cve-2026-41940-cpanel-whm-verification-tool

CVE-2026-41940-cPanel-WHM-Verification-Tool

Script de verificación en Python para CVE-2026-41940, una omisión de autenticación en cPanel & WHM, que permite la validación defensiva autorizada y orientación sobre parches.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
hace 3 mesesAún no revisado
Compartir

Herramienta de Verificación de CVE-2026-41940 para cPanel & WHM

Este repositorio contiene un script de verificación en Python para CVE-2026-41940, una vulnerabilidad crítica de omisión de autenticación divulgada en cPanel & WHM.

Este proyecto está destinado únicamente a la validación defensiva autorizada. No está pensado para el desarrollo de exploits, acceso no autorizado o uso indebido contra sistemas que no poseas o administres.

Aviso Oficial

Aviso de seguridad oficial de cPanel:

  • https://support.cpanel.net/hc/en-us/articles/40073787579671-Security-CVE-2026-41940-cPanel-WHM-WP2-Security-Update-04-28-2026

Registro CVE adicional:

  • https://nvd.nist.gov/vuln/detail/CVE-2026-41940

Detalles del CVE

CVE-2026-41940 es una vulnerabilidad crítica de omisión de autenticación en el flujo de inicio de sesión de cPanel & WHM. El problema podría permitir que un atacante remoto no autenticado obtenga acceso no autorizado al panel de control.

  • CVE:
CVE-2026-41940
  • Productos afectados: cPanel & WHM, incluido DNSOnly; WP Squared / WP2
  • Tipo de vulnerabilidad: Omisión de autenticación
  • CWE: CWE-306 - Autenticación faltante para función crítica
  • CVSS v3.1: 9.8 Crítico
  • Vector CVSS v3.1: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Vector de ataque: Red, no se requiere autenticación
  • Impacto: Acceso no autorizado al panel de control con alto impacto en confidencialidad, integridad y disponibilidad
  • Estado CISA KEV: Añadido al catálogo de vulnerabilidades explotadas conocidas de CISA
  • Según el aviso de cPanel, el problema afecta a las versiones del software cPanel posteriores a 11.40. Los sistemas afectados deben actualizarse a una versión parcheada lo antes posible.

    Versiones Parcheadas

    Según el aviso oficial de cPanel, las siguientes versiones y posteriores están parcheadas:

    • cPanel & WHM 11.86.0.41 y posteriores
    • cPanel & WHM 11.110.0.97 y posteriores
    • cPanel & WHM 11.118.0.63 y posteriores
    • cPanel & WHM 11.124.0.35 y posteriores
    • cPanel & WHM 11.126.0.54 y posteriores
    • cPanel & WHM 11.130.0.19 y posteriores
    • cPanel & WHM 11.132.0.29 y posteriores
    • cPanel & WHM 11.134.0.20 y posteriores
    • cPanel & WHM 11.136.0.5 y posteriores
    • WP Squared 136.1.7 y posteriores

    Para sistemas CentOS 6 o CloudLinux 6 que ejecutan v110.0.50, cPanel indica que v110.0.103 también se ha publicado como actualización directa.

    Contenido

    • verify_cve2026_41940.py - Script de verificación basado en Python para CVE-2026-41940

    Uso

    Ejecuta el verificador contra un objetivo WHM que estés autorizado a probar:

    root@kitploit:~
    python3 verify_cve2026_41940.py --target https://target.example.com:2087
    

    Ejemplo:

    root@kitploit:~
    python3 verify_cve2026_41940.py --target https://192.0.2.10:2087
    

    Un resultado de verificación exitoso indica que el objetivo podría estar afectado por la vulnerabilidad. Un resultado fallido puede indicar que el objetivo está parcheado, es inaccesible o que no se cumplieron las condiciones de verificación.

    Pasos Seguros de Actualización

    La recomendación oficial de cPanel es actualizar los servidores afectados de inmediato:

    root@kitploit:~
    /scripts/upcp --force
    

    Después de la actualización, verifica la compilación de cPanel instalada y reinicia el servicio de cPanel:

    root@kitploit:~
    /usr/local/cpanel/cpanel -V
    /scripts/restartsrv_cpsrvd --hard
    

    Si no es posible una actualización inmediata, cPanel recomienda mitigaciones temporales como restringir el acceso entrante a los puertos relevantes de cPanel/WHM en el firewall o detener los servicios afectados. Sigue siempre el aviso oficial para obtener la orientación de remediación más precisa y actualizada.

    Notas Importantes

    • Usa esta herramienta solo para pruebas de seguridad autorizadas, validación y operaciones defensivas.
    • No la ejecutes contra sistemas que no poseas o donde no tengas permiso explícito.
    • Antes de probar sistemas de producción, planifica una ventana de mantenimiento adecuada, registro de eventos y proceso de respaldo.
    • Si un sistema está afectado, la prioridad debe ser parchear y revisar el incidente en lugar de realizar verificaciones repetidas.

    Descargo de Responsabilidad

    Este repositorio se proporciona con fines educativos, validación defensiva e investigación de seguridad autorizada. Cualquier uso no autorizado, daño o intento de acceso es responsabilidad exclusiva del usuario.

    Descargar herramienta