Kritik ÖNEM — Güvenlik Açığı

CVE-2026-41940 — cPanel and WHM 11.40 sonrası sürümleri, giriş akışında bir kimlik doğrulama atlatma zafiyeti içerir; bu zafiyet kimlik doğrulaması yapılmamış uzak saldırganların kontrol paneline yetkisiz erişim sağlamasına izin verir.

cPanel and WHM 11.40 sonrası sürümleri, giriş akışında bir kimlik doğrulama atlatma zafiyeti içerir; bu zafiyet kimlik doğrulaması yapılmamış uzak saldırganların kontrol paneline yetkisiz erişim sağlamasına izin verir.

Platform
cPanel & WHM
CVE Kaydı
CVE-2026-41940
CVSS Skoru
9.3/10
Yayın Tarihi
29 Nisan 2026
Okunma
5
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

cPanel and WHM 11.40 sonrası sürümleri, giriş akışında bir kimlik doğrulama atlatma zafiyeti içerir; bu zafiyet kimlik doğrulaması yapılmamış uzak saldırganların kontrol paneline yetkisiz erişim sağlamasına izin verir.

Değerlendirme

  • CVE: CVE-2026-41940
  • CVSS taban puanı: 9.3
  • Vektör: CVSS:4.0\/AV:N\/AC:L\/AT:N\/PR:N\/UI:N\/VC:H\/VI:H\/VA:H\/SC:N\/SI:N\/SA:N\/E:X\/CR:X\/IR:X\/AR:X\/MAV:X\/MAC:X\/MAT:X\/MPR:X\/MUI:X\/MVC:X\/MVI:X\/MVA:X\/MSC:X\/MSI:X\/MSA:X\/S:X\/AU:X\/R:X\/V:X\/RE:X\/U:X
  • Kaynak: [NVD kaydı](https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-41940)

Referanslar

  • [docs.cpanel.net](https:\/\/docs.cpanel.net\/release-notes\/release-notes)
  • [docs.wpsquared.com](https:\/\/docs.wpsquared.com\/changelogs\/versions\/changelog\/#13617)
  • [support.cpanel.net](https:\/\/support.cpanel.net\/hc\/en-us\/articles\/40073787579671-cPanel-WHM-Security-Update-04-28-2026)
  • [www.namecheap.com](https:\/\/www.namecheap.com\/status-updates\/ongoing-critical-security-vulnerability-in-cpanel-april-28-2026)
  • [www.vulncheck.com](https:\/\/www.vulncheck.com\/advisories\/cpanel-and-whm-authentication-bypass-via-login-flow)
  • [labs.watchtowr.com](https:\/\/labs.watchtowr.com\/the-internet-is-falling-down-falling-down-falling-down-cpanel-whm-authentication-bypass-cve-2026-41940\/)

Aksiyon

  • Etkilenen sistemleri envanterden doğrulayın
  • Üretici yamasını bakım penceresinde uygulayın
  • Yama uygulanana kadar erişimi ağ katmanında kısıtlayın
cpanel * whm * wp squared *

cPanel & WHM — İlgili Duyurular

TÜMÜNÜ GÖR →