cPanel-Schwachstelle zur Umgehung der Authentifizierung (0-Day) wird aktiv ausgenutzt – PoC veröffentlicht
Eine kritische Authentifizierungs-Bypass-Schwachstelle in cPanel & WHM wurde bestätigt, dass sie aktiv in der Wildnis ausgenutzt wird, was Schockwellen durch die globale Webhosting-Branche sendet.

Kurzfassung
Warum das wichtig ist
- Eine kritische Authentifizierungs-Bypass-Schwachstelle in cPanel & WHM wurde bestätigt, dass sie aktiv in der Wildnis ausgenutzt wird, was Schockwellen durch die globale Webhosting-Branche sendet.
- Der Fehler, verfolgt als CVE-2026-41940, ermöglicht es nicht authentifizierten Angreifern, Login-Mechanismen vollständig zu umgehen und könnte potenziell Root-Zugriff auf betroffene Hosting-Control-Panels gewähren.
- Ein öffentlicher Proof-of-Concept (PoC)-Exploit wurde seitdem öffentlicht, was die Dringlichkeit eines sofortigen Patchens dramatisch erhöht hat.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine kritische Authentifizierungs-Bypass-Schwachstelle in cPanel & WHM wurde bestätigt, dass sie aktiv in der Wildnis ausgenutzt wird, was Schockwellen durch die globale Webhosting-Branche sendet.
Warum relevant
Laut dem offiziellen Sicherheitshinweis alle Versionen nach 11.40, was angesichts der dominanten Position Shared-Hosting-Markt eine enorme Angriffsfläche darstellt.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Laut dem offiziellen Sicherheitshinweis alle Versionen nach 11.40, was angesichts der dominanten Position Shared-Hosting-Markt eine enorme Angriffsfläche darstellt.
Der Fehler beinhaltet eine CRLF-Injektion, die mit einer Session-Token-Leckage verknüpft ist und es einem vorauthentifizierten Angreifer ermöglicht, ein Session-Token zu kapern, es durch den internen Cache des Servers zu propagieren und letztendlich Root-Zugriff auf WHM zu erlangen – und das alles ohne gültige Anmeldeinformationen.
Minten einer Vorauthentifizierungs-Session, um einen Basis-Session-Identifier zu erhalten
Technik und Auswirkungen
Senden einer CRLF-Injektions-Payload (Basic auth + no-ob Cookie), um über eine HTTP-307-Weiterleitung ein gültiges Session-Token zu lecken
Ausführen einer do_token_denied-Anfrage, um das rohe Token in den serverseitigen Cache zu propagieren
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/cpanel-0-day-authentication-bypass-vulnerability/
- Quell-URL
- https://cybersecuritynews.com/cpanel-0-day-authentication-bypass-vulnerability/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

US-Senatoren fordern Apple auf, Pläne für die Chipfertigung in China aufzugeben
Aufgrund eines durch die KI-Revolution ausgelösten Speicherchips-Mangels fordert das US-Senat Apple, bis zum 21. August die Nutzung ChangXin Memory Technologies und Yangtze Memory Technologies einzustellen, um nationale Sicherheitsrisiken und potenzielle handelsrechtliche Folgen zu vermeiden. Während Apple diese chinesischen Zulieferer zur Kostenreduzierung und Entlastung der Lieferkette einbinden möchte, warnen US-Politiker und das Verteidigungsministerium davor, dass dies die technologische Souveränität der Vereinigten Staaten gefährden und zu schwerwiegenden Konsequenzen führen könnte.
30.07.2026


