Автор репозиторію ctdal заявляє, що його PoC для CVE-2026-41940 дає неавтентифікованому зловмиснику змогу отримати в WHM доступ рівня root без облікових даних. PoC — приклад відтворення вразливості.

За описом автора, це критичний обхід автентифікації в cPanel & WHM з оцінкою CVSS 10.0. У README вказано вразливі та виправлені версії шести гілок cPanel & WHM: від 110.x до 136.x.

Перевірка тверджень:

  • Автор репозиторію ctdal заявляє, що його PoC для CVE-2026-41940 дає неавтентифікованому зловмиснику змогу отримати в WHM доступ рівня root без облікових даних. (підтверджено самою публікацією: доказ; «A tool for exploiting CVE-2026-41940, a critical authentication bypass in cPanel & WHM (CVSS 10.0), allowing unauthenticated attackers to gain root-level WHM access by injecting CRLF sequences into server-side session files via the Authorization header — no credentials required.»)
  • За описом автора, це критичний обхід автентифікації в cPanel & WHM з оцінкою CVSS 10.0. (підтверджено самою публікацією: доказ; «A tool for exploiting CVE-2026-41940, a critical authentication bypass in cPanel & WHM (CVSS 10.0), allowing unauthenticated attackers to gain root-level WHM access by injecting CRLF sequences into server-side session files via the Authorization header — no credentials required.»)
  • У README вказано вразливі та виправлені версії шести гілок cPanel & WHM: від 110.x до 136.x. (підтверджено самою публікацією: доказ; «110.x ≤ 11.110.0.96 11.110.0.97 118.x ≤ 11.118.0.62 11.118.0.63 126.x ≤ 11.126.0.53 11.126.0.54 132.x ≤ 11.132.0.28 11.132.0.29 134.x ≤ 11.134.0.19 11.134.0.20 136.x ≤ 11.136.0.4 11.136.0.5»)

Першоджерела:

оцінка 71,4 зі 100 · тип: інцидент