ГрамотаИБ ГрамотаИБ

BDU:2026-06279

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость веб-хостинга cPanel, панели администрирования WebHost Manager и панели управления хостингом WordPress Squared, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю обойти существующие механизмы безопасности и выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2026-41940

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость веб-хостинга cPanel, панели администрирования WebHost Manager и панели управления хостингом WordPress Squared связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности и выполнить произвольный код

Способ устранения

Использование рекомендаций производителя: https://support.cpanel.net/hc/en-us/articles/40073787579671-Security-CVE-2026-41940-cPanel-WHM-WP2-Security-Update-04-28-2026

Сведения записи

Дата публикации: 04.05.2026
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
cPanel Inc.WebHost Managerдо 11.110.0.97Не указана
cPanel Inc.WebHost Managerдо 11.118.0.63Не указана
cPanel Inc.WebHost Managerдо 11.124.0.35Не указана
cPanel Inc.WebHost Managerдо 11.126.0.54Не указана
cPanel Inc.WebHost Managerдо 11.130.0.19Не указана
cPanel Inc.WebHost Managerдо 11.132.0.29Не указана
cPanel Inc.WebHost Managerдо 11.134.0.20Не указана
cPanel Inc.WebHost Managerдо 11.136.0.5Не указана
cPanel Inc.WebHost Managerдо 11.86.0.41Не указана
cPanel Inc.WordPress Squaredдо 136.1.7Не указана
cPanel Inc.cPanelдо 11.110.0.97Не указана
cPanel Inc.cPanelдо 11.118.0.63Не указана
cPanel Inc.cPanelдо 11.124.0.35Не указана
cPanel Inc.cPanelдо 11.126.0.54Не указана
cPanel Inc.cPanelдо 11.130.0.19Не указана
cPanel Inc.cPanelдо 11.132.0.29Не указана
cPanel Inc.cPanelдо 11.134.0.20Не указана
cPanel Inc.cPanelдо 11.136.0.5Не указана
cPanel Inc.cPanelдо 11.86.0.41Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.