CVE-2026-41940
WebPros cPanel और WHM में लॉगिन फ़्लो के माध्यम से प्रमाणीकरण बाईपास
- प्रकाशित
- 29 अप्रैल 2026
- अद्यतन
- 11 अग॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 30 अप्रैल 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
cPanel और WHM के 11.40 के बाद के संस्करणों में लॉगिन प्रवाह में एक प्रमाणीकरण बायपास भेद्यता मौजूद है, जो अप्रमाणित दूरस्थ हमलावरों को नियंत्रण पैनल तक अनधिकृत पहुंच प्राप्त करने की अनुमति देती है।
स्रोत
65- CVE-2026-41940एक्सप्लॉइट
CVE-2026-41940
- CVE-2026-41940एक्सप्लॉइट
cPanel और WHM - सत्र-फ़ाइल CRLF इंजेक्शन के माध्यम से प्रमाणीकरण बाईपास
- CVE-2026-41940एक्सप्लॉइट
cPanel/WHM प्रमाणीकरण बायपास (ज़ीरो-डे भेद्यता)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।