CVE-2026-41940
cPanel et WHM, versions postérieures à 11.40, contiennent une vulnérabilité de contournement d'authentification dans le flux de connexion qui permet à des attaquants distants non authentifiés d'obtenir un accès non autorisé au panneau de contrôle.
Activement exploitée
- Dans le catalogue CISA des vulnérabilités exploitées depuis le 30 avr. 2026
- Les agences fédérales américaines doivent la corriger avant le 3 mai 2026 (BOD 22-01)
- Attaquée 2 jours avant la divulgation publique de la faille
- Confirmée par des capteurs, pas seulement par des signalements
- Utilisée dans des campagnes de rançongiciel
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Source : CISA KEV · 21 sept. 2026 20 sept. 2026 19 sept. 2026 18 sept. 2026 18 sept. 2026 17 sept. 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProduits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| cpanel | cpanel | < 86.0.41 |
| cpanel | whm | < 86.0.41 |
| cpanel | wp squared | < 136.1.7 |
Articles liés
VulnérabilitésLa CISA ajoute trois vulnérabilités à son catalogue KEV : Langflow, Tomcat et N-central concernés
Ajout par la CISA de 3 vulnérabilités exploitées au catalogue KEV : Langflow, Tomcat et N-central nécessitent une mise à jour immédiate.
VulnérabilitésD'un domaine parqué au root du serveur : la faille critique dans cPanel/WHM
Faille critique CVE-2026-65643 dans cPanel/WHM : de domaine parqué à exécution root. Versions corrigées et procédure de mise à jour.
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.