قاعدة الثغرات (CVE)
CVE-2026-41940
تجاوز مصادقة في تدفق تسجيل الدخول لـ cPanel & WHM
حرجةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد
ثغرة في تدفق تسجيل الدخول لـ cPanel وWHM وWP2 تسمح لمهاجمين عن بُعد غير مصادَقين بالوصول إلى لوحة التحكم — أي إلى آلاف مواقع الاستضافة المشتركة دفعة واحدة. مرتبطة ببرامج فدية.
cPanel and WHM versions after 11.40 contain an authentication bypass vulnerability in the login flow that allows unauthenticated remote attackers to gain unauthorized access to the control panel.
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| cPanel & WHM and WP2 (WordPress Squared) | — | — |
التغطية على سيبرانا
—