CVE-2026-41940
WebPros cPanel & WHM and WP2 (WordPress Squared) Missing Authentication for Critical Function Vulnerability
Beskrivelse
cPanel and WHM versions after 11.40 contain an authentication bypass vulnerability in the login flow that allows unauthenticated remote attackers to gain unauthorized access to the control panel.
Beskrivelsen gjengis slik kilden har publisert den, på engelsk.
Nøkkelfakta
- Publisert
- 2026-04-29
- Sist endret
- 2026-06-17
- Tildelt av
- disclosure@vulncheck.com
- CVSS-vektor
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:- Scoret av
- disclosure@vulncheck.com
- Sannsynlighet for utnyttelse
-
97.9 %
blant de aller høyeste av alle kjente sårbarheter
EPSS, neste 30 dager, modell v2026.06.15 - Rettelse finnes
- Ikke registrert hos kildene
Aktivt utnyttet
CISA førte denne sårbarheten inn i katalogen over kjente utnyttede sårbarheter 2026-04-30, med utbedringsfrist 2026-05-03 for amerikanske føderale etater.
Pålagt tiltak: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Berørte produkter
| Leverandør | Produkt | Versjoner | Status |
|---|---|---|---|
| Cpanel | Cpanel | ≥ 11.40, < 86.0.41 | Berørt |
| Cpanel | Cpanel | ≥ 112.0.0, < 118.0.63 | Berørt |
| Cpanel | Cpanel | ≥ 120.0.0, < 124.0.35 | Berørt |
| Cpanel | Cpanel | ≥ 126.0.1, < 126.0.54 | Berørt |
| Cpanel | Cpanel | ≥ 128.0.0, < 130.0.19 | Berørt |
| Cpanel | Cpanel | ≥ 132.0.0, < 132.0.29 | Berørt |
| Cpanel | Cpanel | ≥ 134.0.0, < 134.0.20 | Berørt |
| Cpanel | Cpanel | ≥ 136.0.0, < 136.0.5 | Berørt |
| Cpanel | Cpanel | ≥ 88.0.0, < 110.0.97 | Berørt |
| Cpanel | Whm | ≥ 11.40, < 86.0.41 | Berørt |
| Cpanel | Whm | ≥ 112.0.0, < 118.0.63 | Berørt |
| Cpanel | Whm | ≥ 120.0.0, < 124.0.35 | Berørt |
| Cpanel | Whm | ≥ 126.0.1, < 126.0.54 | Berørt |
| Cpanel | Whm | ≥ 128.0.0, < 130.0.19 | Berørt |
| Cpanel | Whm | ≥ 132.0.0, < 132.0.29 | Berørt |
| Cpanel | Whm | ≥ 134.0.0, < 134.0.20 | Berørt |
| Cpanel | Whm | ≥ 136.0.0, < 136.0.5 | Berørt |
| Cpanel | Whm | ≥ 88.0.0, < 110.0.97 | Berørt |
| Cpanel | Wp Squared | < 136.1.7 | Berørt |
Svakhetstype
-
CWE-306: Missing Authentication for Critical Function
The product does not perform any authentication for functionality that requires a provable user identity or consumes a significant amount of resources.
Referanser
- https://docs.cpanel.net/release-notes/release-notes
- https://docs.wpsquared.com/changelogs/versions/changelog/#13617
- https://support.cpanel.net/hc/en-us/articles/40073787579671-cPanel-WHM-Security-Update-04…
- https://www.namecheap.com/status-updates/ongoing-critical-security-vulnerability-in-cpane…
- https://www.vulncheck.com/advisories/cpanel-and-whm-authentication-bypass-via-login-flow
- https://labs.watchtowr.com/the-internet-is-falling-down-falling-down-falling-down-cpanel-…
- https://www.bleepingcomputer.com/news/security/critrical-cpanel-flaw-mass-exploited-in-so…
- https://github.com/watchtowrlabs/watchTowr-vs-cPanel-WHM-AuthBypass-to-RCE.py
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-41940
Relatert hos Berigo
Artikler
-
Kritisk cPanel-feil utnyttes i løsepengeangrep i stor skala
Nevner denne CVE-en
2026-05-01
CVE-2026-41940 gir uautentisert administratortilgang til cPanel og WHM, og utnyttes nå til å spre løsepengeviruset Sorry.
-
Retten til å parkere et domene kan gi kontroll over hele tjeneren
Samme produkt
2026-09-01
cPanel har rettet CVE-2026-65643, der en innlogget bruker med rett til å legge til parkerte domener kan opprette filer fritt på tjeneren. Utnyttelse …
-
CISA legger til to utnyttede sårbarheter i infrastruktur
Samme produkt
2026-06-15
Cisco Catalyst SD-WAN Manager og LiteSpeeds cPanel-tillegg er tatt inn i KEV-katalogen etter observert utnyttelse.
-
cPanel retter tre alvorlige sårbarheter i cPanel og WHM
Samme produkt
2026-05-08
Tre sårbarheter i cPanel og WHM kan gi angripere lesetilgang til filer, kjøring av kode eller utvidede rettigheter på sårbare systemer.
Berører dette dere?
En sårbarhet betyr bare noe hvis dere kjører produktet, i en berørt versjon, et sted en angriper kommer til.