
CVE-2026-41940の自動エクスプロイト。cPanel/WHMにおける認証バイパスであり、脆弱なサーバーへの不正な管理者アクセスを可能にします。
最近の脆弱性 CVE-2026-41940 は、cPanel/WHM を使用するサーバー管理者に大きな懸念をもたらしています。これは、有効な認証情報なしで管理パネルへの不正アクセスを可能にする、認証バイパスを許す可能性のある重大な欠陥です。
WHM が複数のサービスをホストするサーバーの主要な制御ポイントであることを考慮すると、この脆弱性は環境全体が完全に侵害される直接的なリスクを表します。
CVE-2026-41940 は、特定のバージョンの cPanel/WHM に影響を与え、攻撃者が認証メカニズムを迂回できるようにするセキュリティ上の欠陥です。実際には、インストールされているバージョンによっては、攻撃者がサーバーへの管理アクセスを取得できる可能性があることを意味します。
この種の脆弱性は、侵害された認証情報や複雑な攻撃に必ずしも依存しないため、重大度が高いと分類されます。
この脆弱性は現在活発に悪用されています!
公式の修正プログラムより前のバージョンの cPanel を使用しているサーバーは、潜在的に脆弱です。最も重大なシナリオには以下が含まれます:
最初のステップは、インストールされている cPanel のバージョンを確認することです:
/usr/local/cpanel/cpanel -V
ベンダーが提供する修正済みバージョンと比較してください。同じブランチ内でそれより古いバージョンを使用している場合は、直ちに更新することを強くお勧めします。
さらに、内部エンドポイントへのリクエストが適切な認証なしでデータを返すなど、簡単なテストで不正な露出が示される場合があります。
最も効果的な修正方法は、cPanel を最新バージョンに更新することです:
/scripts/upcp --force
更新後、サービスを再起動することをお勧めします:
/scripts/restartsrv_cpsrvd --hard
直ちに更新できない場合は、いくつかのアクションでリスクを軽減できます:
脆弱性の修正に加えて、継続的なセキュリティ体制を維持することが重要です:
CVE-2026-41940 は、システムを常に最新かつ保護された状態に保つことの重要性を浮き彫りにしています。このような重大な脆弱性は、公開後すぐに悪用される可能性があるため、即時の対応が不可欠です。
WHM(ポート 2087)を攻撃する場合:
python3 CVE-2026-41940.py exemplo.com
ユーザーパネル(ポート 2083)を攻撃する場合:
python3 CVE-2026-41940.py exemplo.com -p 2083