💢هشدار امنیتی بحرانی در پنل مدیریت cPanel؛ میلیونها سایت در معرض خطر🔺شرکت cPanel رسماً تأیید کرده است یک آسیبپذیری «روز صفر» (Zero-Day) با شناسه CVE-2026-41940 و شدت 9.8 از 10 در این نرمافزار کشف شده است. این حفره امنیتی به مهاجم اجازه میدهد بدون نیاز به وارد کردن رمز عبور، به طور کامل به
پنل مدیریت هاست، تنظیمات سرور و دیتابیسها دسترسی پیدا کند .🔺مکانیسم حمله: این آسیبپذیری از نوع تزریق CRLF (Carriage Return Line Feed) در سیستم پردازش نشستهای (Session) cPanel است. مهاجم با دستکاری کوکیها و تزریق کاراکترهای خاص، یک فایل نشست جعلی حاوی دستور hasroot=1 ایجاد کرده و بدون
احراز هویت، کنترل کامل سرور را به دست میگیرد .🔺ابعاد فاجعه: سرویس امنیتی Rapid7 با استفاده از Shodan حدود 1.5 میلیون نمونه cPanel متصل به اینترنت را شناسایی کرده است. با توجه به اینکه هر cPanel میزبان دهها یا صدها وبسایت است، دهها میلیون سایت در معرض خطر قرار دارند .
🔺سوءاستفاده فعال از بهمن ۱۴۰۴: هشدار دهندهتر اینکه این حفره دست کم از ۲۳ فوریه ۲۰۲۶ (اوایل اسفند ماه) در حملات واقعی مورد سوء استفاده هکرها قرار گرفته است. یکی از ارائهدهندگان هاستینگ به نام KnownHost گزارش داده که حملات موفق قبل از انتشار وصله امنیتی مشاهده شده است .
18:13 - 11 اردیبهشت 1405