CVE-2026-41940 : Zero-day cPanel exploité 64 jours avant divulgation, ransomware et botnet déployés
đïž Contexte Article publiĂ© le 3 mai 2026 sur webhosting.today par Ćukasz Nowak. Il sâagit dâun suivi dâune couverture initiale du 29 avril 2026 portant sur la divulgation dâune vulnĂ©rabilitĂ© critique dans cPanel et WHM. Lâarticle compile des donnĂ©es de Rapid7, Censys, GreyNoise, KnownHost et NocInit. đ VulnĂ©rabilitĂ© CVE-2026-41940 est classĂ©e CWE-306 (Missing Authentication for Critical Function). Le mĂ©canisme technique repose sur une injection CRLF dans le processus de chargement et sauvegarde de sessions de cPanel, permettant Ă un attaquant non authentifiĂ© de manipuler les fichiers de session et dâinjecter des privilĂšges root, contournant entiĂšrement lâĂ©cran de connexion sur les interfaces cPanel et WHM. ...