非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

CVE-2026-41940 cPanel & WHM 认证绕过概览与利用

摘要

cPanel & WHM 与 WP Squared 存在认证绕过漏洞 CVE-2026-41940(CVSS 9.8):攻击者可向服务端会话文件注入任意值绕过全部凭据校验获取 root 级权限,补丁发布前已在野利用且 PoC 公开,需立即升级修复版本。
CVE
CVE-2026-41940
发布时间
收录时间

原文 ↗