
Firmas de detección para CVE-2026-41940 y esquemas para registros de cPanel
Reglas de detección y esquemas de registro para la omisión de autenticación en cPanel/WHM (CVE-2026-41940), por Unfold Security.
Entrada de blog: Exploit de cPanel — CVE-2026-41940
├── cpanel_cve_2026_41940_mal_get.yml # Regla SIGMA — detecta la solicitud de inyección CRLF
├── cpanel_session_mal_authorization.yml # Reglas SIGMA — detecta el uso de sesión sin inicio de sesión previo
├── Schemas/
│ ├── Microsoft Sentinel/ # Plantillas ARM para la ingesta de registros basada en DCR en Sentinel
│ └── Splunk/ # Estrofas de props.conf para sourcetypes de registros de cPanel
├── Sentinel_Detections/ # Reglas analíticas de Microsoft Sentinel (consultas KQL)
└── Splunk_Detections/ # Búsquedas de correlación de Splunk Enterprise Security