Критическая уязвимость в cPanel ставит под угрозу миллионы сайтов по всему миру
Эксперты по кибербезопасности обнаружили серьезную брешь в популярной панели управления хостингом cPanel и системе Web Host Manager (WHM). Уязвимость, получившая идентификатор CVE-2026-41940, имеет рейтинг опасности 9,8 из 10. Она позволяет злоумышленникам обходить аутентификацию и получать полный административный доступ к серверам, на которых базируется значительная часть сегментов интернета.
Суть угрозы и механизм атаки
Специалисты компании watchTowr Labs выяснили, что проблема связана с инъекцией CRLF (символов возврата каретки и перевода строки). С помощью этого метода хакеры могут внедрять вредоносный код в журналы cPanel (Logbook), что позволяет обойти шифрование сессионных файлов. В результате атакующий получает права суперпользователя (root) — высший уровень доступа в системе.
Обладая такими полномочиями в панели управления WHM, злоумышленники получают контроль над каждым сайтом, базой данных и учетной записью пользователя на конкретном сервере. В обзоре отмечается, что хакеры могут не только похищать конфиденциальные данные, но и внедрять вредоносное ПО или полностью удалять все содержимое серверов.
Масштаб проблемы
cPanel является графическим интерфейсом для управления веб-сайтами, который позволяет изменять текст, загружать файлы и настраивать структуру ресурсов без прямого написания кода. WHM используется для администрирования серверов на более глубоком системном уровне. По данным провайдера KnownHost, данная уязвимость уже активно эксплуатируется в реальных атаках.
Рекомендации по безопасности
Смотрите также:
Обзор выгодных предложений: скидки на технику Apple и аксессуары http://kupidonchik.org/obzor-vyigodnyih-predlozheniy-skidki-na-tehniku-apple-i-aksessuaryi/.
Интересности на тему: Смартфон Trump Mobile T1 получил сертификацию и приближается к релизу
Классные советы в статье "Актуальные скидки и предложения от онлайн-ритейлера товаров для животных Chewy" здесь.
Разработчики выпустили экстренные обновления, в которых реализована функция очистки (санитизации) данных, отправляемых на сервер. Это предотвращает возможность внедрения посторонних строк кода. Администраторам настоятельно рекомендуется немедленно обновить cPanel и WHM до исправленных версий:
- cPanel и WHM 110.0.x — исправлено в версии 11.110.0.97
- cPanel и WHM 118.0.x — исправлено в версии 11.118.0.63
- cPanel и WHM 126.0.x — исправлено в версии 11.126.0.54
- cPanel и WHM 132.0.x — исправлено в версии 11.132.0.29
- cPanel и WHM 134.0.x — исправлено в версии 11.134.0.20
- cPanel и WHM 136.0.x — исправлено в версии 11.136.0.5
По словам обозревателей, своевременная установка патча является единственным надежным способом защиты от полной компрометации серверной инфраструктуры.




