CVE-2026-41940
WebPros cPanel e WHM: Bypass dell'autenticazione tramite il flusso di login
- Pubblicato
- 29 apr 2026
- Aggiornato
- 11 ago 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 30 apr 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Le versioni di cPanel e WHM successive alla 11.40 contengono una vulnerabilità di bypass dell'autenticazione nel flusso di accesso che consente ad attaccanti remoti non autenticati di ottenere accesso non autorizzato al pannello di controllo.
Fonti
65- CVE-2026-41940Exploit
CVE-2026-41940
- CVE-2026-41940Exploit
cPanel & WHM - Bypass dell'autenticazione tramite iniezione CRLF nel file di sessione
- CVE-2026-41940Exploit
Bypass dell'autenticazione in cPanel/WHM (Vulnerabilità Zero-Day)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.