Waspada cPanel 0-Day, Kerentanan Authentication Bypass (CVE-2026-41940) [CVE-2026-41940]
May 3, 2026
Deskripsi
1Terdapat vulnerability authentication bypass yang kritis di cPanel & WHM, dengan kode CVE-2026-41940, yang saat ini sedang aktif dieksploitasi di dunia nyata. Celah ini memungkinkan attacker yang belum terautentikasi untuk sepenuhnya melewati mekanisme login, sehingga berpotensi memberikan akses root-level ke control panel hosting yang terdampak. Vulnerability ini dikonfirmasi pada 30 April 2026. Tingkat severity dari vulnerability ini adalah tinggi.
Metode Serangan
2
Sistem Terdampak
3cPanel dan WHM versi 11.110.0.x, 11.118.0.x, 11.126.0.x, 11.132.0.x, 11.134.0.x, 11.135.x
Mitigasi
4
Referensi: ?
1. https://cybersecuritynews.com/cpanel-0-day-authentication-bypass-vulnerability/
2. https://www.picussecurity.com/resource/blog/cve-2026-41940-explained-cpanel-whm-authentication-bypass-hit-1-5m-servers