
Assinaturas de detecção para CVE-2026-41940 e esquemas para logs do cPanel
Regras de detecção e esquemas de log para o bypass de autenticação do cPanel/WHM (CVE-2026-41940), pela Unfold Security.
Post do blog: Exploit do cPanel — CVE-2026-41940
├── cpanel_cve_2026_41940_mal_get.yml # Regra SIGMA — detecta a requisição de injeção CRLF
├── cpanel_session_mal_authorization.yml # Regras SIGMA — detectam uso de sessão sem login prévio
├── Schemas/
│ ├── Microsoft Sentinel/ # Modelos ARM para ingestão de logs baseada em DCR no Sentinel
│ └── Splunk/ # Estrofes do props.conf para sourcetypes de log do cPanel
├── Sentinel_Detections/ # Regras analíticas do Microsoft Sentinel (consultas KQL)
└── Splunk_Detections/ # Pesquisas de correlação do Splunk Enterprise Security