Автор репозитория ctdal заявляет, что его PoC для CVE-2026-41940 позволяет неаутентифицированному атакующему получить в WHM доступ уровня root без учётных данных. PoC — пример воспроизведения уязвимости.

По описанию автора, это критический обход аутентификации в cPanel & WHM с оценкой CVSS 10.0. В README указаны уязвимые и исправленные версии шести веток cPanel & WHM: от 110.x до 136.x.

Проверка утверждений:

  • Автор репозитория ctdal заявляет, что его PoC для CVE-2026-41940 позволяет неаутентифицированному атакующему получить в WHM доступ уровня root без учётных данных. (подтверждено самой публикацией: доказательство; «A tool for exploiting CVE-2026-41940, a critical authentication bypass in cPanel & WHM (CVSS 10.0), allowing unauthenticated attackers to gain root-level WHM access by injecting CRLF sequences into server-side session files via the Authorization header — no credentials required.»)
  • По описанию автора, это критический обход аутентификации в cPanel & WHM с оценкой CVSS 10.0. (подтверждено самой публикацией: доказательство; «A tool for exploiting CVE-2026-41940, a critical authentication bypass in cPanel & WHM (CVSS 10.0), allowing unauthenticated attackers to gain root-level WHM access by injecting CRLF sequences into server-side session files via the Authorization header — no credentials required.»)
  • В README указаны уязвимые и исправленные версии шести веток cPanel & WHM: от 110.x до 136.x. (подтверждено самой публикацией: доказательство; «110.x ≤ 11.110.0.96 11.110.0.97 118.x ≤ 11.118.0.62 11.118.0.63 126.x ≤ 11.126.0.53 11.126.0.54 132.x ≤ 11.132.0.28 11.132.0.29 134.x ≤ 11.134.0.19 11.134.0.20 136.x ≤ 11.136.0.4 11.136.0.5»)

Первоисточники:

оценка 71,4 из 100 · тип: инцидент