
Script de verificación en Python para CVE-2026-41940, una omisión de autenticación en cPanel & WHM, que permite la validación defensiva autorizada y orientación sobre parches.
Este repositorio contiene un script de verificación en Python para CVE-2026-41940, una vulnerabilidad crítica de omisión de autenticación divulgada en cPanel & WHM.
Este proyecto está destinado únicamente a la validación defensiva autorizada. No está pensado para el desarrollo de exploits, acceso no autorizado o uso indebido contra sistemas que no poseas o administres.
Aviso de seguridad oficial de cPanel:
Registro CVE adicional:
CVE-2026-41940 es una vulnerabilidad crítica de omisión de autenticación en el flujo de inicio de sesión de cPanel & WHM. El problema podría permitir que un atacante remoto no autenticado obtenga acceso no autorizado al panel de control.
CVE-2026-41940CWE-306 - Autenticación faltante para función crítica9.8 CríticoCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSegún el aviso de cPanel, el problema afecta a las versiones del software cPanel posteriores a 11.40. Los sistemas afectados deben actualizarse a una versión parcheada lo antes posible.
Según el aviso oficial de cPanel, las siguientes versiones y posteriores están parcheadas:
11.86.0.41 y posteriores11.110.0.97 y posteriores11.118.0.63 y posteriores11.124.0.35 y posteriores11.126.0.54 y posteriores11.130.0.19 y posteriores11.132.0.29 y posteriores11.134.0.20 y posteriores11.136.0.5 y posteriores136.1.7 y posterioresPara sistemas CentOS 6 o CloudLinux 6 que ejecutan v110.0.50, cPanel indica que v110.0.103 también se ha publicado como actualización directa.
verify_cve2026_41940.py - Script de verificación basado en Python para CVE-2026-41940Ejecuta el verificador contra un objetivo WHM que estés autorizado a probar:
python3 verify_cve2026_41940.py --target https://target.example.com:2087
Ejemplo:
python3 verify_cve2026_41940.py --target https://192.0.2.10:2087
Un resultado de verificación exitoso indica que el objetivo podría estar afectado por la vulnerabilidad. Un resultado fallido puede indicar que el objetivo está parcheado, es inaccesible o que no se cumplieron las condiciones de verificación.
La recomendación oficial de cPanel es actualizar los servidores afectados de inmediato:
/scripts/upcp --force
Después de la actualización, verifica la compilación de cPanel instalada y reinicia el servicio de cPanel:
/usr/local/cpanel/cpanel -V
/scripts/restartsrv_cpsrvd --hard
Si no es posible una actualización inmediata, cPanel recomienda mitigaciones temporales como restringir el acceso entrante a los puertos relevantes de cPanel/WHM en el firewall o detener los servicios afectados. Sigue siempre el aviso oficial para obtener la orientación de remediación más precisa y actualizada.
Este repositorio se proporciona con fines educativos, validación defensiva e investigación de seguridad autorizada. Cualquier uso no autorizado, daño o intento de acceso es responsabilidad exclusiva del usuario.