Cpanelde Açık Çıktı ! Hostingleri S*kiyorlar.
Cpanelde Cookieye müdahale edilerek yapılan bir açık çıktı , saldırgan direkt root olarak giriş yapabiliyor yani durum korkunç boyutta ! Hosting firmalarını kucakladı götürüyorlar resmen ! Shell arayıcılarına gün doğdu denebilir. Resmen KATLİAM yaşanıyor ! adeta site soykırımı yani GENOCİDE yaşanıyor.
olay çok ciddi: bu sıradan “panel bug’ı” değil, cPanel/WHM üzerinde kimlik doğrulama bypass’ı. CVE adı CVE-2026-41940. Başarılı istismar edilirse saldırgan giriş yapmadan WHM tarafında yetki alabiliyor; bazı PoC’ler doğrudan root seviyesinde oturum/işlem hedefliyor.
ALARM ALARM ALARM !
CPANEL KÖTÜ ZORTLADI!
CPANELİN ELİNE VERDİLER !
CPANEL KUCAKTA ZIPLIYOR !
Cpanel duyurusu ve patch: https://support.cpanel.net/hc/en-us/articles/40073787579671-Security-CVE-2026-41940-cPanel-WHM-WP2-Security-Update-04-28-2026
