{"id":18391,"date":"2026-08-13T01:05:19","date_gmt":"2026-08-12T18:05:19","guid":{"rendered":"https:\/\/droneth.or.th\/?p=18391"},"modified":"2026-08-13T01:05:19","modified_gmt":"2026-08-12T18:05:19","slug":"cpanel-cve-2026-41940-zero-day-authentication-bypass","status":"publish","type":"post","link":"https:\/\/droneth.or.th\/ko\/cpanel-cve-2026-41940-zero-day-authentication-bypass\/","title":{"rendered":"cPanel Zero-Day CVE-2026-41940: \u0e1c\u0e25\u0e01\u0e23\u0e30\u0e17\u0e1a \u0e27\u0e34\u0e18\u0e35\u0e15\u0e23\u0e27\u0e08\u0e2a\u0e2d\u0e1a \u0e41\u0e25\u0e30\u0e41\u0e19\u0e27\u0e17\u0e32\u0e07\u0e23\u0e31\u0e1a\u0e21\u0e37\u0e2d\u0e09\u0e1a\u0e31\u0e1a\u0e2d\u0e07\u0e04\u0e4c\u0e01\u0e23"},"content":{"rendered":"<p>\u0e1b\u0e25\u0e32\u0e22\u0e40\u0e14\u0e37\u0e2d\u0e19\u0e40\u0e21\u0e29\u0e32\u0e22\u0e19 2026 \u0e1c\u0e39\u0e49\u0e14\u0e39\u0e41\u0e25 Web Hosting \u0e17\u0e31\u0e48\u0e27\u0e42\u0e25\u0e01\u0e15\u0e49\u0e2d\u0e07\u0e40\u0e23\u0e48\u0e07\u0e23\u0e31\u0e1a\u0e21\u0e37\u0e2d <strong>CVE-2026-41940<\/strong> \u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48 authentication bypass \u0e43\u0e19 cPanel &amp; WHM \u0e17\u0e35\u0e48\u0e40\u0e1b\u0e34\u0e14\u0e17\u0e32\u0e07\u0e43\u0e2b\u0e49\u0e1c\u0e39\u0e49\u0e42\u0e08\u0e21\u0e15\u0e35\u0e08\u0e32\u0e01\u0e23\u0e30\u0e22\u0e30\u0e44\u0e01\u0e25\u0e40\u0e02\u0e49\u0e32\u0e16\u0e36\u0e07 control panel \u0e42\u0e14\u0e22\u0e44\u0e21\u0e48\u0e15\u0e49\u0e2d\u0e07\u0e21\u0e35 credential \u0e17\u0e35\u0e48\u0e16\u0e39\u0e01\u0e15\u0e49\u0e2d\u0e07 \u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48\u0e21\u0e35\u0e04\u0e30\u0e41\u0e19\u0e19 CVSS 9.8 \u0e16\u0e39\u0e01\u0e43\u0e0a\u0e49\u0e42\u0e08\u0e21\u0e15\u0e35\u0e08\u0e23\u0e34\u0e07\u0e01\u0e48\u0e2d\u0e19\u0e21\u0e35\u0e41\u0e1e\u0e15\u0e0a\u0e4c \u0e41\u0e25\u0e30\u0e16\u0e39\u0e01 CISA \u0e40\u0e1e\u0e34\u0e48\u0e21\u0e40\u0e02\u0e49\u0e32\u0e2a\u0e39\u0e48 Known Exploited Vulnerabilities Catalog<\/p>\n<p>\u0e04\u0e27\u0e32\u0e21\u0e23\u0e38\u0e19\u0e41\u0e23\u0e07\u0e44\u0e21\u0e48\u0e44\u0e14\u0e49\u0e21\u0e32\u0e08\u0e32\u0e01\u0e04\u0e30\u0e41\u0e19\u0e19\u0e40\u0e1e\u0e35\u0e22\u0e07\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e40\u0e14\u0e35\u0e22\u0e27 \u0e41\u0e15\u0e48\u0e40\u0e01\u0e34\u0e14\u0e08\u0e32\u0e01\u0e1a\u0e17\u0e1a\u0e32\u0e17\u0e02\u0e2d\u0e07 WHM \u0e43\u0e19\u0e10\u0e32\u0e19\u0e30 control plane \u0e02\u0e2d\u0e07 Web Hosting Server \u0e2b\u0e32\u0e01\u0e1c\u0e39\u0e49\u0e42\u0e08\u0e21\u0e15\u0e35\u0e44\u0e14\u0e49\u0e2a\u0e34\u0e17\u0e18\u0e34\u0e4c\u0e23\u0e30\u0e14\u0e31\u0e1a\u0e2a\u0e39\u0e07 \u0e1c\u0e25\u0e01\u0e23\u0e30\u0e17\u0e1a\u0e2d\u0e32\u0e08\u0e25\u0e32\u0e21\u0e44\u0e1b\u0e22\u0e31\u0e07\u0e40\u0e27\u0e47\u0e1a\u0e44\u0e0b\u0e15\u0e4c\u0e2b\u0e25\u0e32\u0e22\u0e1a\u0e31\u0e0d\u0e0a\u0e35 \u0e10\u0e32\u0e19\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25 \u0e2d\u0e35\u0e40\u0e21\u0e25 DNS, API token \u0e41\u0e25\u0e30 backup \u0e17\u0e35\u0e48\u0e2d\u0e22\u0e39\u0e48\u0e1a\u0e19\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e40\u0e14\u0e35\u0e22\u0e27\u0e01\u0e31\u0e19<\/p>\n<p>\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e44\u0e23\u0e01\u0e47\u0e15\u0e32\u0e21 \u0e02\u0e48\u0e32\u0e27\u0e1a\u0e32\u0e07\u0e0a\u0e34\u0e49\u0e19\u0e19\u0e33\u0e15\u0e31\u0e27\u0e40\u0e25\u0e02 \u201c70 \u0e25\u0e49\u0e32\u0e19\u0e40\u0e27\u0e47\u0e1a\u0e44\u0e0b\u0e15\u0e4c\u201d \u0e41\u0e25\u0e30 \u201c44,000 IP\u201d \u0e44\u0e1b\u0e40\u0e02\u0e35\u0e22\u0e19\u0e40\u0e2b\u0e21\u0e37\u0e2d\u0e19\u0e40\u0e1b\u0e47\u0e19\u0e08\u0e33\u0e19\u0e27\u0e19\u0e40\u0e2b\u0e22\u0e37\u0e48\u0e2d\u0e22\u0e37\u0e19\u0e22\u0e31\u0e19\u0e17\u0e31\u0e49\u0e07\u0e2b\u0e21\u0e14 \u0e0b\u0e36\u0e48\u0e07\u0e44\u0e21\u0e48\u0e16\u0e39\u0e01\u0e15\u0e49\u0e2d\u0e07 \u0e1a\u0e17\u0e04\u0e27\u0e32\u0e21\u0e19\u0e35\u0e49\u0e08\u0e30\u0e41\u0e22\u0e01\u0e02\u0e49\u0e2d\u0e40\u0e17\u0e47\u0e08\u0e08\u0e23\u0e34\u0e07\u0e2d\u0e2d\u0e01\u0e08\u0e32\u0e01\u0e01\u0e32\u0e23\u0e15\u0e35\u0e04\u0e27\u0e32\u0e21 \u0e1e\u0e23\u0e49\u0e2d\u0e21\u0e2d\u0e18\u0e34\u0e1a\u0e32\u0e22\u0e27\u0e48\u0e32\u0e1c\u0e39\u0e49\u0e14\u0e39\u0e41\u0e25\u0e23\u0e30\u0e1a\u0e1a\u0e04\u0e27\u0e23\u0e15\u0e23\u0e27\u0e08\u0e2d\u0e30\u0e44\u0e23\u0e2b\u0e25\u0e31\u0e07\u0e41\u0e1e\u0e15\u0e0a\u0e4c \u0e40\u0e1e\u0e23\u0e32\u0e30\u0e01\u0e32\u0e23\u0e15\u0e34\u0e14\u0e15\u0e31\u0e49\u0e07\u0e2d\u0e31\u0e1b\u0e40\u0e14\u0e15\u0e2b\u0e22\u0e38\u0e14\u0e01\u0e32\u0e23\u0e40\u0e08\u0e32\u0e30\u0e04\u0e23\u0e31\u0e49\u0e07\u0e43\u0e2b\u0e21\u0e48 \u0e41\u0e15\u0e48\u0e44\u0e21\u0e48\u0e44\u0e14\u0e49\u0e02\u0e31\u0e1a\u0e1c\u0e39\u0e49\u0e42\u0e08\u0e21\u0e15\u0e35\u0e17\u0e35\u0e48\u0e40\u0e02\u0e49\u0e32\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e44\u0e1b\u0e41\u0e25\u0e49\u0e27\u0e2d\u0e2d\u0e01\u0e42\u0e14\u0e22\u0e2d\u0e31\u0e15\u0e42\u0e19\u0e21\u0e31\u0e15\u0e34<\/p>\n<h2>cPanel \u0e41\u0e25\u0e30 WHM \u0e2a\u0e33\u0e04\u0e31\u0e0d\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e44\u0e23<\/h2>\n<p><strong>cPanel<\/strong> \u0e40\u0e1b\u0e47\u0e19\u0e2b\u0e19\u0e49\u0e32 control panel \u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a\u0e40\u0e08\u0e49\u0e32\u0e02\u0e2d\u0e07 hosting account \u0e43\u0e0a\u0e49\u0e08\u0e31\u0e14\u0e01\u0e32\u0e23\u0e40\u0e27\u0e47\u0e1a\u0e44\u0e0b\u0e15\u0e4c \u0e44\u0e1f\u0e25\u0e4c \u0e10\u0e32\u0e19\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25 \u0e2d\u0e35\u0e40\u0e21\u0e25 domain \u0e41\u0e25\u0e30 application \u0e2a\u0e48\u0e27\u0e19 <strong>WebHost Manager (WHM)<\/strong> \u0e40\u0e1b\u0e47\u0e19\u0e0a\u0e31\u0e49\u0e19\u0e1a\u0e23\u0e34\u0e2b\u0e32\u0e23 server \u0e41\u0e25\u0e30 hosting account \u0e08\u0e33\u0e19\u0e27\u0e19\u0e21\u0e32\u0e01<\/p>\n<p>\u0e43\u0e19 shared hosting \u0e2b\u0e23\u0e37\u0e2d managed hosting \u0e2b\u0e19\u0e36\u0e48\u0e07\u0e40\u0e0b\u0e34\u0e23\u0e4c\u0e1f\u0e40\u0e27\u0e2d\u0e23\u0e4c\u0e2d\u0e32\u0e08\u0e43\u0e2b\u0e49\u0e1a\u0e23\u0e34\u0e01\u0e32\u0e23\u0e2b\u0e25\u0e32\u0e22\u0e2a\u0e34\u0e1a\u0e16\u0e36\u0e07\u0e2b\u0e25\u0e32\u0e22\u0e1e\u0e31\u0e19\u0e40\u0e27\u0e47\u0e1a\u0e44\u0e0b\u0e15\u0e4c \u0e2a\u0e34\u0e17\u0e18\u0e34\u0e4c\u0e17\u0e35\u0e48\u0e23\u0e30\u0e14\u0e31\u0e1a WHM \u0e08\u0e36\u0e07\u0e21\u0e35 blast radius \u0e2a\u0e39\u0e07\u0e01\u0e27\u0e48\u0e32 admin account \u0e02\u0e2d\u0e07\u0e40\u0e27\u0e47\u0e1a\u0e44\u0e0b\u0e15\u0e4c\u0e40\u0e14\u0e35\u0e22\u0e27 \u0e1c\u0e39\u0e49\u0e42\u0e08\u0e21\u0e15\u0e35\u0e2d\u0e32\u0e08\u0e17\u0e33\u0e2a\u0e34\u0e48\u0e07\u0e15\u0e48\u0e2d\u0e44\u0e1b\u0e19\u0e35\u0e49\u0e44\u0e14\u0e49\u0e02\u0e36\u0e49\u0e19\u0e01\u0e31\u0e1a\u0e2a\u0e34\u0e17\u0e18\u0e34\u0e4c\u0e41\u0e25\u0e30 configuration:<\/p>\n<ul>\n<li>\u0e2d\u0e48\u0e32\u0e19\u0e2b\u0e23\u0e37\u0e2d\u0e41\u0e01\u0e49\u0e44\u0e1f\u0e25\u0e4c\u0e40\u0e27\u0e47\u0e1a\u0e44\u0e0b\u0e15\u0e4c<\/li>\n<li>\u0e40\u0e02\u0e49\u0e32\u0e16\u0e36\u0e07 database \u0e41\u0e25\u0e30 configuration \u0e17\u0e35\u0e48\u0e21\u0e35 secret<\/li>\n<li>\u0e40\u0e1b\u0e25\u0e35\u0e48\u0e22\u0e19 password \u0e2b\u0e23\u0e37\u0e2d\u0e2a\u0e23\u0e49\u0e32\u0e07\u0e1a\u0e31\u0e0d\u0e0a\u0e35\u0e43\u0e2b\u0e21\u0e48<\/li>\n<li>\u0e27\u0e32\u0e07 webshell \u0e2b\u0e23\u0e37\u0e2d persistence<\/li>\n<li>\u0e40\u0e1b\u0e25\u0e35\u0e48\u0e22\u0e19 DNS\/redirect \u0e1c\u0e39\u0e49\u0e40\u0e02\u0e49\u0e32\u0e0a\u0e21<\/li>\n<li>\u0e43\u0e0a\u0e49 mail service \u0e2a\u0e48\u0e07 phishing<\/li>\n<li>\u0e40\u0e02\u0e49\u0e32\u0e23\u0e2b\u0e31\u0e2a\u0e2b\u0e23\u0e37\u0e2d\u0e25\u0e1a\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25\u0e2b\u0e25\u0e32\u0e22 tenant<\/li>\n<\/ul>\n<p>\u0e14\u0e49\u0e27\u0e22\u0e40\u0e2b\u0e15\u0e38\u0e19\u0e35\u0e49\u0e23\u0e30\u0e1a\u0e1a\u0e1a\u0e23\u0e34\u0e2b\u0e32\u0e23 hosting \u0e15\u0e49\u0e2d\u0e07\u0e16\u0e39\u0e01\u0e08\u0e31\u0e14\u0e40\u0e1b\u0e47\u0e19 crown jewel \u0e41\u0e25\u0e30\u0e41\u0e22\u0e01\u0e01\u0e32\u0e23\u0e1b\u0e49\u0e2d\u0e07\u0e01\u0e31\u0e19\u0e08\u0e32\u0e01 public website \u0e1b\u0e01\u0e15\u0e34<\/p>\n<h2>CVE-2026-41940 \u0e04\u0e37\u0e2d\u0e2d\u0e30\u0e44\u0e23<\/h2>\n<p>CVE-2026-41940 \u0e40\u0e1b\u0e47\u0e19\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48\u0e43\u0e19 session management \u0e02\u0e2d\u0e07 cPanel &amp; WHM \u0e15\u0e32\u0e21\u0e04\u0e33\u0e2d\u0e18\u0e34\u0e1a\u0e32\u0e22\u0e02\u0e2d\u0e07 cPanel \u0e23\u0e30\u0e1a\u0e1a\u0e21\u0e35 code path \u0e21\u0e32\u0e01\u0e01\u0e27\u0e48\u0e32\u0e2b\u0e19\u0e36\u0e48\u0e07\u0e40\u0e2a\u0e49\u0e19\u0e17\u0e32\u0e07\u0e17\u0e35\u0e48\u0e40\u0e02\u0e35\u0e22\u0e19\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25\u0e25\u0e07 session file \u0e40\u0e2a\u0e49\u0e19\u0e17\u0e32\u0e07\u0e2b\u0e19\u0e36\u0e48\u0e07\u0e21\u0e35 input sanitization \u0e41\u0e15\u0e48\u0e2d\u0e35\u0e01\u0e40\u0e2a\u0e49\u0e19\u0e17\u0e32\u0e07\u0e17\u0e35\u0e48\u0e40\u0e01\u0e35\u0e48\u0e22\u0e27\u0e02\u0e49\u0e2d\u0e07\u0e01\u0e31\u0e1a Basic authentication \u0e44\u0e21\u0e48\u0e21\u0e35\u0e01\u0e32\u0e23 sanitize \u0e41\u0e1a\u0e1a\u0e40\u0e14\u0e35\u0e22\u0e27\u0e01\u0e31\u0e19<\/p>\n<p>\u0e1c\u0e25\u0e04\u0e37\u0e2d request \u0e17\u0e35\u0e48\u0e2a\u0e23\u0e49\u0e32\u0e07\u0e02\u0e36\u0e49\u0e19\u0e40\u0e09\u0e1e\u0e32\u0e30\u0e2d\u0e32\u0e08\u0e17\u0e33\u0e43\u0e2b\u0e49\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25\u0e17\u0e35\u0e48\u0e1c\u0e39\u0e49\u0e42\u0e08\u0e21\u0e15\u0e35\u0e04\u0e27\u0e1a\u0e04\u0e38\u0e21\u0e16\u0e39\u0e01\u0e40\u0e02\u0e35\u0e22\u0e19\u0e40\u0e02\u0e49\u0e32 session \u0e41\u0e25\u0e49\u0e27\u0e17\u0e33\u0e43\u0e2b\u0e49 unauthenticated session \u0e16\u0e39\u0e01\u0e21\u0e2d\u0e07\u0e27\u0e48\u0e32 authenticated \u0e42\u0e14\u0e22\u0e44\u0e21\u0e48\u0e15\u0e49\u0e2d\u0e07\u0e21\u0e35 password \u0e17\u0e35\u0e48\u0e16\u0e39\u0e01\u0e15\u0e49\u0e2d\u0e07<\/p>\n<p>\u0e43\u0e19\u0e23\u0e30\u0e14\u0e31\u0e1a vulnerability classification \u0e08\u0e38\u0e14\u0e2a\u0e33\u0e04\u0e31\u0e0d\u0e04\u0e37\u0e2d:<\/p>\n<ul>\n<li>\u0e42\u0e08\u0e21\u0e15\u0e35\u0e08\u0e32\u0e01\u0e23\u0e30\u0e22\u0e30\u0e44\u0e01\u0e25\u0e44\u0e14\u0e49<\/li>\n<li>\u0e44\u0e21\u0e48\u0e15\u0e49\u0e2d\u0e07\u0e21\u0e35 user account \u0e40\u0e14\u0e34\u0e21<\/li>\n<li>\u0e44\u0e21\u0e48\u0e15\u0e49\u0e2d\u0e07\u0e43\u0e2b\u0e49\u0e40\u0e2b\u0e22\u0e37\u0e48\u0e2d\u0e04\u0e25\u0e34\u0e01\u0e25\u0e34\u0e07\u0e01\u0e4c<\/li>\n<li>\u0e01\u0e23\u0e30\u0e17\u0e1a control plane \u0e17\u0e35\u0e48\u0e21\u0e35\u0e2a\u0e34\u0e17\u0e18\u0e34\u0e4c\u0e2a\u0e39\u0e07<\/li>\n<li>\u0e21\u0e35 public technical analysis \u0e41\u0e25\u0e30 proof of concept \u0e2b\u0e25\u0e31\u0e07\u0e40\u0e1b\u0e34\u0e14\u0e40\u0e1c\u0e22<\/li>\n<li>\u0e21\u0e35\u0e2b\u0e25\u0e31\u0e01\u0e10\u0e32\u0e19 active exploitation<\/li>\n<\/ul>\n<p>\u0e1a\u0e17\u0e04\u0e27\u0e32\u0e21\u0e19\u0e35\u0e49\u0e15\u0e31\u0e49\u0e07\u0e43\u0e08\u0e44\u0e21\u0e48\u0e43\u0e2b\u0e49\u0e04\u0e33\u0e2a\u0e31\u0e48\u0e07\u0e2b\u0e23\u0e37\u0e2d payload \u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a\u0e42\u0e08\u0e21\u0e15\u0e35 \u0e23\u0e30\u0e1a\u0e1a production \u0e04\u0e27\u0e23\u0e15\u0e23\u0e27\u0e08\u0e2a\u0e2d\u0e1a\u0e14\u0e49\u0e27\u0e22\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e21\u0e37\u0e2d\u0e08\u0e32\u0e01 vendor \u0e41\u0e25\u0e30\u0e17\u0e35\u0e21 Incident Response \u0e17\u0e35\u0e48\u0e44\u0e14\u0e49\u0e23\u0e31\u0e1a\u0e2d\u0e19\u0e38\u0e0d\u0e32\u0e15<\/p>\n<h2>\u0e40\u0e27\u0e2d\u0e23\u0e4c\u0e0a\u0e31\u0e19\u0e17\u0e35\u0e48\u0e44\u0e14\u0e49\u0e23\u0e31\u0e1a\u0e1c\u0e25\u0e01\u0e23\u0e30\u0e17\u0e1a\u0e41\u0e25\u0e30\u0e01\u0e32\u0e23\u0e41\u0e01\u0e49\u0e44\u0e02<\/h2>\n<p>cPanel \u0e23\u0e30\u0e1a\u0e38\u0e27\u0e48\u0e32\u0e1b\u0e31\u0e0d\u0e2b\u0e32\u0e01\u0e23\u0e30\u0e17\u0e1a cPanel &amp; WHM \u0e2b\u0e25\u0e31\u0e07\u0e40\u0e27\u0e2d\u0e23\u0e4c\u0e0a\u0e31\u0e19 11.40 \u0e41\u0e25\u0e30 WP Squared \u0e16\u0e36\u0e07\u0e40\u0e27\u0e2d\u0e23\u0e4c\u0e0a\u0e31\u0e19\u0e17\u0e35\u0e48\u0e23\u0e30\u0e1a\u0e38\u0e43\u0e19 advisory \u0e23\u0e38\u0e48\u0e19\u0e41\u0e23\u0e01 \u0e1c\u0e39\u0e49\u0e1c\u0e25\u0e34\u0e15\u0e2d\u0e2d\u0e01 update \u0e27\u0e31\u0e19\u0e17\u0e35\u0e48 28 \u0e40\u0e21\u0e29\u0e32\u0e22\u0e19 2026 \u0e04\u0e23\u0e2d\u0e1a\u0e04\u0e25\u0e38\u0e21 supported tier \u0e2b\u0e25\u0e32\u0e22\u0e2a\u0e32\u0e22 \u0e23\u0e27\u0e21\u0e17\u0e31\u0e49\u0e07 backport \u0e43\u0e2b\u0e49 legacy \u0e1a\u0e32\u0e07\u0e23\u0e38\u0e48\u0e19<\/p>\n<p>\u0e40\u0e27\u0e2d\u0e23\u0e4c\u0e0a\u0e31\u0e19\u0e41\u0e01\u0e49\u0e44\u0e02\u0e02\u0e31\u0e49\u0e19\u0e15\u0e48\u0e33\u0e17\u0e35\u0e48\u0e40\u0e1c\u0e22\u0e41\u0e1e\u0e23\u0e48\u0e43\u0e19\u0e0a\u0e48\u0e27\u0e07\u0e41\u0e23\u0e01 \u0e44\u0e14\u0e49\u0e41\u0e01\u0e48 11.110.0.97, 11.118.0.63, 11.126.0.54, 11.132.0.29, 11.134.0.20 \u0e41\u0e25\u0e30 11.136.0.5 \u0e41\u0e15\u0e48\u0e1c\u0e39\u0e49\u0e14\u0e39\u0e41\u0e25\u0e44\u0e21\u0e48\u0e04\u0e27\u0e23\u0e2b\u0e22\u0e38\u0e14\u0e2d\u0e22\u0e39\u0e48\u0e17\u0e35\u0e48\u0e40\u0e25\u0e02\u0e02\u0e31\u0e49\u0e19\u0e15\u0e48\u0e33\u0e08\u0e32\u0e01\u0e02\u0e48\u0e32\u0e27\u0e40\u0e01\u0e48\u0e32 \u0e04\u0e27\u0e23\u0e2d\u0e31\u0e1b\u0e40\u0e14\u0e15\u0e44\u0e1b\u0e22\u0e31\u0e07 <strong>\u0e23\u0e38\u0e48\u0e19\u0e25\u0e48\u0e32\u0e2a\u0e38\u0e14\u0e17\u0e35\u0e48\u0e1c\u0e39\u0e49\u0e1c\u0e25\u0e34\u0e15\u0e23\u0e2d\u0e07\u0e23\u0e31\u0e1a\u0e43\u0e19\u0e2a\u0e32\u0e22\u0e1b\u0e31\u0e08\u0e08\u0e38\u0e1a\u0e31\u0e19<\/strong> \u0e40\u0e1e\u0e23\u0e32\u0e30\u0e2b\u0e25\u0e31\u0e07\u0e40\u0e2b\u0e15\u0e38\u0e01\u0e32\u0e23\u0e13\u0e4c\u0e2d\u0e32\u0e08\u0e21\u0e35 security fix \u0e40\u0e1e\u0e34\u0e48\u0e21\u0e40\u0e15\u0e34\u0e21<\/p>\n<p>\u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a\u0e23\u0e30\u0e1a\u0e1a\u0e17\u0e35\u0e48\u0e2d\u0e31\u0e1b\u0e40\u0e14\u0e15\u0e44\u0e21\u0e48\u0e44\u0e14\u0e49\u0e17\u0e31\u0e19\u0e17\u0e35 cPanel \u0e40\u0e04\u0e22\u0e43\u0e2b\u0e49 mitigation \u0e40\u0e0a\u0e48\u0e19\u0e08\u0e33\u0e01\u0e31\u0e14 port \u0e02\u0e2d\u0e07 service \u0e41\u0e25\u0e30\u0e43\u0e0a\u0e49 ModSecurity rule \u0e41\u0e15\u0e48 mitigation \u0e44\u0e21\u0e48\u0e43\u0e0a\u0e48\u0e17\u0e32\u0e07\u0e40\u0e25\u0e37\u0e2d\u0e01\u0e16\u0e32\u0e27\u0e23 \u0e42\u0e14\u0e22\u0e40\u0e09\u0e1e\u0e32\u0e30\u0e40\u0e21\u0e37\u0e48\u0e2d public exploit \u0e21\u0e35\u0e2d\u0e22\u0e39\u0e48\u0e41\u0e25\u0e49\u0e27<\/p>\n<h2>Timeline \u0e02\u0e2d\u0e07\u0e40\u0e2b\u0e15\u0e38\u0e01\u0e32\u0e23\u0e13\u0e4c<\/h2>\n<div style=\"overflow-x:auto;margin:1.5em 0;\">\n<table style=\"width:100%;border-collapse:collapse;\">\n<thead>\n<tr>\n<th style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">\u0e27\u0e31\u0e19\u0e17\u0e35\u0e48\/\u0e0a\u0e48\u0e27\u0e07\u0e40\u0e27\u0e25\u0e32<\/th>\n<th style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">\u0e40\u0e2b\u0e15\u0e38\u0e01\u0e32\u0e23\u0e13\u0e4c<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e19\u0e49\u0e2d\u0e22 23 \u0e01.\u0e1e. 2026<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">\u0e41\u0e2b\u0e25\u0e48\u0e07 threat intelligence \u0e23\u0e30\u0e1a\u0e38\u0e27\u0e48\u0e32\u0e21\u0e35\u0e01\u0e34\u0e08\u0e01\u0e23\u0e23\u0e21\u0e17\u0e35\u0e48\u0e2a\u0e2d\u0e14\u0e04\u0e25\u0e49\u0e2d\u0e07\u0e01\u0e31\u0e1a exploitation \u0e01\u0e48\u0e2d\u0e19\u0e41\u0e1e\u0e15\u0e0a\u0e4c<\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">27 \u0e40\u0e21.\u0e22. 2026<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">cPanel \u0e22\u0e37\u0e19\u0e22\u0e31\u0e19 vulnerability \u0e41\u0e25\u0e30\u0e40\u0e23\u0e34\u0e48\u0e21 incident response<\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">28 \u0e40\u0e21.\u0e22. 2026<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">\u0e40\u0e1c\u0e22\u0e41\u0e1e\u0e23\u0e48 support article \u0e41\u0e25\u0e30 patched builds<\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">29 \u0e40\u0e21.\u0e22. 2026<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">watchTowr \u0e40\u0e1c\u0e22\u0e41\u0e1e\u0e23\u0e48 technical analysis; cPanel \u0e2a\u0e48\u0e07\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25\u0e41\u0e25\u0e30 IoC tool \u0e40\u0e1e\u0e34\u0e48\u0e21\u0e40\u0e15\u0e34\u0e21<\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">30 \u0e40\u0e21.\u0e22.\u2013\u0e15\u0e49\u0e19 \u0e1e.\u0e04.<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">\u0e1e\u0e1a scanning\/exploitation \u0e1b\u0e23\u0e34\u0e21\u0e32\u0e13\u0e2a\u0e39\u0e07\u0e41\u0e25\u0e30\u0e23\u0e32\u0e22\u0e07\u0e32\u0e19 post-compromise \u0e2b\u0e25\u0e32\u0e22\u0e23\u0e39\u0e1b\u0e41\u0e1a\u0e1a<\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">1 \u0e1e.\u0e04. 2026<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">cPanel \u0e23\u0e30\u0e1a\u0e38\u0e27\u0e48\u0e32 CISA \u0e40\u0e1e\u0e34\u0e48\u0e21\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48\u0e40\u0e02\u0e49\u0e32 KEV; \u0e1b\u0e23\u0e31\u0e1a detection script \u0e40\u0e1e\u0e37\u0e48\u0e2d\u0e25\u0e14 false positive<\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">10 \u0e1e.\u0e04. 2026<\/td>\n<td style=\"border:1px solid #ddd;padding:.5em .75em;text-align:left;vertical-align:top;\">cPanel \u0e23\u0e32\u0e22\u0e07\u0e32\u0e19\u0e27\u0e48\u0e32\u0e21\u0e32\u0e01\u0e01\u0e27\u0e48\u0e32 98% \u0e02\u0e2d\u0e07 server base \u0e2d\u0e31\u0e1b\u0e40\u0e14\u0e15\u0e41\u0e25\u0e49\u0e27 \u0e13 \u0e40\u0e27\u0e25\u0e32\u0e19\u0e31\u0e49\u0e19<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p>Timeline \u0e41\u0e2a\u0e14\u0e07\u0e27\u0e48\u0e32 exploitation \u0e40\u0e01\u0e34\u0e14\u0e01\u0e48\u0e2d\u0e19 public patch \u0e41\u0e25\u0e30\u0e2b\u0e25\u0e31\u0e07 PoC \u0e40\u0e1c\u0e22\u0e41\u0e1e\u0e23\u0e48 activity \u0e40\u0e1e\u0e34\u0e48\u0e21\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e23\u0e27\u0e14\u0e40\u0e23\u0e47\u0e27 \u0e2d\u0e07\u0e04\u0e4c\u0e01\u0e23\u0e17\u0e35\u0e48\u0e40\u0e04\u0e22\u0e40\u0e1b\u0e34\u0e14 service \u0e15\u0e48\u0e2d internet \u0e43\u0e19\u0e0a\u0e48\u0e27\u0e07\u0e14\u0e31\u0e07\u0e01\u0e25\u0e48\u0e32\u0e27\u0e04\u0e27\u0e23\u0e17\u0e33 compromise assessment \u0e41\u0e21\u0e49\u0e1b\u0e31\u0e08\u0e08\u0e38\u0e1a\u0e31\u0e19\u0e2d\u0e31\u0e1b\u0e40\u0e14\u0e15\u0e41\u0e25\u0e49\u0e27<\/p>\n<h2>\u201c70 \u0e25\u0e49\u0e32\u0e19\u0e40\u0e27\u0e47\u0e1a\u0e44\u0e0b\u0e15\u0e4c\u0e44\u0e14\u0e49\u0e23\u0e31\u0e1a\u0e1c\u0e25\u0e01\u0e23\u0e30\u0e17\u0e1a\u201d \u0e2b\u0e21\u0e32\u0e22\u0e16\u0e36\u0e07\u0e2d\u0e30\u0e44\u0e23<\/h2>\n<p>\u0e15\u0e31\u0e27\u0e40\u0e25\u0e02\u0e2b\u0e25\u0e32\u0e22\u0e2a\u0e34\u0e1a\u0e25\u0e49\u0e32\u0e19\u0e21\u0e32\u0e08\u0e32\u0e01\u0e01\u0e32\u0e23\u0e1b\u0e23\u0e30\u0e40\u0e21\u0e34\u0e19 footprint \u0e02\u0e2d\u0e07 cPanel \u0e43\u0e19\u0e15\u0e25\u0e32\u0e14 hosting \u0e2b\u0e23\u0e37\u0e2d\u0e08\u0e33\u0e19\u0e27\u0e19 domain \u0e17\u0e35\u0e48\u0e2d\u0e32\u0e08\u0e43\u0e0a\u0e49 infrastructure \u0e0b\u0e36\u0e48\u0e07\u0e21\u0e35 cPanel \u0e44\u0e21\u0e48\u0e43\u0e0a\u0e48\u0e08\u0e33\u0e19\u0e27\u0e19\u0e40\u0e27\u0e47\u0e1a\u0e44\u0e0b\u0e15\u0e4c\u0e17\u0e35\u0e48\u0e22\u0e37\u0e19\u0e22\u0e31\u0e19\u0e27\u0e48\u0e32\u0e16\u0e39\u0e01\u0e40\u0e08\u0e32\u0e30<\/p>\n<p>\u0e04\u0e27\u0e32\u0e21\u0e41\u0e15\u0e01\u0e15\u0e48\u0e32\u0e07\u0e2a\u0e33\u0e04\u0e31\u0e0d\u0e21\u0e35\u0e2a\u0e32\u0e21\u0e23\u0e30\u0e14\u0e31\u0e1a:<\/p>\n<ol>\n<li><strong>\u0e2d\u0e22\u0e39\u0e48\u0e1a\u0e19\u0e1c\u0e25\u0e34\u0e15\u0e20\u0e31\u0e13\u0e11\u0e4c\u0e17\u0e35\u0e48\u0e21\u0e35\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48<\/strong> \u2014 \u0e21\u0e35 potential exposure<\/li>\n<li><strong>Server \u0e40\u0e1b\u0e34\u0e14 service \u0e41\u0e25\u0e30\u0e22\u0e31\u0e07\u0e44\u0e21\u0e48\u0e41\u0e1e\u0e15\u0e0a\u0e4c<\/strong> \u2014 \u0e2d\u0e32\u0e08 exploit \u0e44\u0e14\u0e49<\/li>\n<li><strong>\u0e21\u0e35\u0e2b\u0e25\u0e31\u0e01\u0e10\u0e32\u0e19 compromise<\/strong> \u2014 \u0e1e\u0e1a IoC \u0e2b\u0e23\u0e37\u0e2d activity \u0e17\u0e35\u0e48\u0e22\u0e37\u0e19\u0e22\u0e31\u0e19\u0e01\u0e32\u0e23\u0e40\u0e02\u0e49\u0e32\u0e16\u0e36\u0e07<\/li>\n<\/ol>\n<p>\u0e01\u0e32\u0e23\u0e19\u0e33\u0e08\u0e33\u0e19\u0e27\u0e19\u0e23\u0e30\u0e14\u0e31\u0e1a\u0e41\u0e23\u0e01\u0e44\u0e1b\u0e40\u0e02\u0e35\u0e22\u0e19\u0e40\u0e1b\u0e47\u0e19\u0e23\u0e30\u0e14\u0e31\u0e1a\u0e2a\u0e32\u0e21\u0e17\u0e33\u0e43\u0e2b\u0e49\u0e1c\u0e39\u0e49\u0e2d\u0e48\u0e32\u0e19\u0e40\u0e02\u0e49\u0e32\u0e43\u0e08\u0e1c\u0e34\u0e14\u0e41\u0e25\u0e30\u0e25\u0e14\u0e04\u0e27\u0e32\u0e21\u0e19\u0e48\u0e32\u0e40\u0e0a\u0e37\u0e48\u0e2d\u0e16\u0e37\u0e2d\u0e02\u0e2d\u0e07\u0e1a\u0e17\u0e04\u0e27\u0e32\u0e21 Cybersecurity<\/p>\n<h2>44,000 IP \u0e04\u0e37\u0e2d\u0e08\u0e33\u0e19\u0e27\u0e19\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e17\u0e35\u0e48\u0e42\u0e14\u0e19\u0e40\u0e08\u0e32\u0e30\u0e2b\u0e23\u0e37\u0e2d\u0e44\u0e21\u0e48<\/h2>\n<p>Shadowserver \u0e23\u0e32\u0e22\u0e07\u0e32\u0e19\u0e27\u0e48\u0e32 sensor \u0e1e\u0e1a IP \u0e17\u0e35\u0e48\u0e40\u0e01\u0e35\u0e48\u0e22\u0e27\u0e02\u0e49\u0e2d\u0e07\u0e01\u0e31\u0e1a cPanel \u0e21\u0e32\u0e01\u0e01\u0e27\u0e48\u0e32 44,000 \u0e23\u0e32\u0e22\u0e01\u0e32\u0e23\u0e01\u0e33\u0e25\u0e31\u0e07\u0e2a\u0e41\u0e01\u0e19 \u0e23\u0e31\u0e19 exploit \u0e2b\u0e23\u0e37\u0e2d\u0e17\u0e33 brute-force \u0e43\u0e19\u0e0a\u0e48\u0e27\u0e07\u0e1e\u0e35\u0e04 \u0e15\u0e31\u0e27\u0e40\u0e25\u0e02\u0e25\u0e14\u0e25\u0e07\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e21\u0e32\u0e01\u0e43\u0e19\u0e27\u0e31\u0e19\u0e15\u0e48\u0e2d\u0e21\u0e32<\/p>\n<p>\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25\u0e19\u0e35\u0e49\u0e41\u0e2a\u0e14\u0e07\u0e27\u0e48\u0e32 campaign \u0e21\u0e35\u0e02\u0e19\u0e32\u0e14\u0e43\u0e2b\u0e0d\u0e48 \u0e41\u0e15\u0e48\u0e44\u0e21\u0e48\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e2a\u0e23\u0e38\u0e1b\u0e15\u0e23\u0e07 \u0e46 \u0e27\u0e48\u0e32:<\/p>\n<ul>\n<li>\u0e40\u0e1b\u0e47\u0e19 server \u0e17\u0e35\u0e48\u0e16\u0e39\u0e01 CVE \u0e19\u0e35\u0e49\u0e22\u0e36\u0e14\u0e04\u0e23\u0e1a\u0e17\u0e38\u0e01 IP<\/li>\n<li>\u0e17\u0e38\u0e01 IP \u0e40\u0e1b\u0e47\u0e19\u0e40\u0e2b\u0e22\u0e37\u0e48\u0e2d \u0e44\u0e21\u0e48\u0e43\u0e0a\u0e48 scanner \u0e2b\u0e23\u0e37\u0e2d infrastructure \u0e02\u0e2d\u0e07 attacker<\/li>\n<li>\u0e41\u0e15\u0e48\u0e25\u0e30 IP \u0e21\u0e35\u0e40\u0e27\u0e47\u0e1a\u0e44\u0e0b\u0e15\u0e4c\u0e40\u0e14\u0e35\u0e22\u0e27<\/li>\n<li>\u0e17\u0e38\u0e01\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e16\u0e39\u0e01 ransomware \u0e01\u0e25\u0e38\u0e48\u0e21\u0e40\u0e14\u0e35\u0e22\u0e27\u0e01\u0e31\u0e19<\/li>\n<\/ul>\n<p>\u0e16\u0e49\u0e2d\u0e22\u0e04\u0e33\u0e17\u0e35\u0e48\u0e41\u0e21\u0e48\u0e19\u0e22\u0e33\u0e04\u0e37\u0e2d \u201cShadowserver \u0e2a\u0e31\u0e07\u0e40\u0e01\u0e15 IP \u0e17\u0e35\u0e48\u0e40\u0e01\u0e35\u0e48\u0e22\u0e27\u0e02\u0e49\u0e2d\u0e07\u0e01\u0e31\u0e1a\u0e01\u0e34\u0e08\u0e01\u0e23\u0e23\u0e21 cPanel scanning\/exploitation\/brute force \u0e21\u0e32\u0e01\u0e01\u0e27\u0e48\u0e32 44,000 \u0e23\u0e32\u0e22\u0e01\u0e32\u0e23\u0e43\u0e19\u0e0a\u0e48\u0e27\u0e07\u0e1e\u0e35\u0e04\u201d<\/p>\n<h2>\u0e04\u0e27\u0e32\u0e21\u0e40\u0e0a\u0e37\u0e48\u0e2d\u0e21\u0e42\u0e22\u0e07\u0e01\u0e31\u0e1a Sorry Ransomware<\/h2>\n<p>\u0e2b\u0e25\u0e31\u0e07\u0e01\u0e32\u0e23 compromise \u0e21\u0e35\u0e23\u0e32\u0e22\u0e07\u0e32\u0e19\u0e23\u0e30\u0e1a\u0e1a\u0e17\u0e35\u0e48\u0e16\u0e39\u0e01\u0e40\u0e1b\u0e25\u0e35\u0e48\u0e22\u0e19 root password, \u0e40\u0e1e\u0e34\u0e48\u0e21 SSH key, \u0e40\u0e1b\u0e34\u0e14 port \u0e40\u0e1e\u0e34\u0e48\u0e21 \u0e41\u0e25\u0e30\u0e44\u0e1f\u0e25\u0e4c\u0e16\u0e39\u0e01\u0e40\u0e02\u0e49\u0e32\u0e23\u0e2b\u0e31\u0e2a\u0e1e\u0e23\u0e49\u0e2d\u0e21\u0e19\u0e32\u0e21\u0e2a\u0e01\u0e38\u0e25 <code>.sorry<\/code> \u0e1c\u0e39\u0e49\u0e14\u0e39\u0e41\u0e25\u0e1a\u0e32\u0e07\u0e23\u0e32\u0e22\u0e1e\u0e1a ransom note \u0e41\u0e25\u0e30\u0e44\u0e1f\u0e25\u0e4c\u0e40\u0e27\u0e47\u0e1a\u0e44\u0e0b\u0e15\u0e4c\u0e08\u0e33\u0e19\u0e27\u0e19\u0e21\u0e32\u0e01\u0e44\u0e14\u0e49\u0e23\u0e31\u0e1a\u0e1c\u0e25\u0e01\u0e23\u0e30\u0e17\u0e1a<\/p>\n<p>\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e44\u0e23\u0e01\u0e47\u0e15\u0e32\u0e21 \u0e01\u0e32\u0e23\u0e1e\u0e1a exploitation \u0e02\u0e2d\u0e07 CVE-2026-41940 \u0e44\u0e21\u0e48\u0e44\u0e14\u0e49\u0e2b\u0e21\u0e32\u0e22\u0e04\u0e27\u0e32\u0e21\u0e27\u0e48\u0e32\u0e08\u0e30\u0e25\u0e07\u0e17\u0e49\u0e32\u0e22\u0e14\u0e49\u0e27\u0e22 Sorry ransomware \u0e40\u0e2a\u0e21\u0e2d \u0e1c\u0e39\u0e49\u0e42\u0e08\u0e21\u0e15\u0e35\u0e2b\u0e25\u0e32\u0e22\u0e01\u0e25\u0e38\u0e48\u0e21\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e43\u0e0a\u0e49 initial access \u0e40\u0e14\u0e35\u0e22\u0e27\u0e01\u0e31\u0e19\u0e40\u0e1e\u0e37\u0e48\u0e2d:<\/p>\n<ul>\n<li>\u0e02\u0e42\u0e21\u0e22\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25\u0e41\u0e25\u0e30 credential<\/li>\n<li>\u0e2a\u0e23\u0e49\u0e32\u0e07 botnet\/proxy<\/li>\n<li>\u0e43\u0e0a\u0e49 server \u0e2a\u0e48\u0e07 spam \u0e2b\u0e23\u0e37\u0e2d phishing<\/li>\n<li>\u0e1d\u0e31\u0e07 backdoor \u0e40\u0e1e\u0e37\u0e48\u0e2d\u0e02\u0e32\u0e22 access<\/li>\n<li>\u0e40\u0e1b\u0e25\u0e35\u0e48\u0e22\u0e19\u0e2b\u0e19\u0e49\u0e32\u0e40\u0e27\u0e47\u0e1a\u0e44\u0e0b\u0e15\u0e4c<\/li>\n<li>\u0e25\u0e07 ransomware \u0e15\u0e48\u0e32\u0e07\u0e15\u0e23\u0e30\u0e01\u0e39\u0e25<\/li>\n<\/ul>\n<p>Incident response \u0e08\u0e36\u0e07\u0e15\u0e49\u0e2d\u0e07\u0e04\u0e49\u0e19\u0e2b\u0e32\u0e1e\u0e24\u0e15\u0e34\u0e01\u0e23\u0e23\u0e21\u0e2b\u0e25\u0e32\u0e22\u0e41\u0e1a\u0e1a \u0e44\u0e21\u0e48\u0e43\u0e0a\u0e49\u0e44\u0e1f\u0e25\u0e4c <code>.sorry<\/code> \u0e40\u0e1b\u0e47\u0e19\u0e40\u0e07\u0e37\u0e48\u0e2d\u0e19\u0e44\u0e02\u0e40\u0e14\u0e35\u0e22\u0e27\u0e43\u0e19\u0e01\u0e32\u0e23\u0e2a\u0e23\u0e38\u0e1b\u0e27\u0e48\u0e32\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e1b\u0e25\u0e2d\u0e14\u0e20\u0e31\u0e22<\/p>\n<h2>\u0e2b\u0e25\u0e31\u0e07\u0e41\u0e1e\u0e15\u0e0a\u0e4c\u0e41\u0e25\u0e49\u0e27\u0e15\u0e49\u0e2d\u0e07\u0e15\u0e23\u0e27\u0e08\u0e2d\u0e30\u0e44\u0e23\u0e1a\u0e49\u0e32\u0e07<\/h2>\n<p>\u0e01\u0e32\u0e23 patch \u0e1b\u0e34\u0e14 vulnerability \u0e41\u0e15\u0e48\u0e44\u0e21\u0e48\u0e25\u0e1a persistence \u0e17\u0e35\u0e48\u0e1c\u0e39\u0e49\u0e42\u0e08\u0e21\u0e15\u0e35\u0e2a\u0e23\u0e49\u0e32\u0e07\u0e44\u0e27\u0e49 \u0e1c\u0e39\u0e49\u0e14\u0e39\u0e41\u0e25\u0e04\u0e27\u0e23\u0e15\u0e23\u0e27\u0e08\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e40\u0e1b\u0e47\u0e19\u0e23\u0e30\u0e1a\u0e1a<\/p>\n<h3>1. \u0e15\u0e23\u0e27\u0e08 Version \u0e41\u0e25\u0e30\u0e2a\u0e16\u0e32\u0e19\u0e30 Update<\/h3>\n<ul>\n<li>\u0e22\u0e37\u0e19\u0e22\u0e31\u0e19 cPanel &amp; WHM build \u0e08\u0e23\u0e34\u0e07\u0e08\u0e32\u0e01 server<\/li>\n<li>\u0e15\u0e23\u0e27\u0e08\u0e27\u0e48\u0e32 update \u0e2a\u0e33\u0e40\u0e23\u0e47\u0e08\u0e17\u0e38\u0e01 node \u0e44\u0e21\u0e48\u0e43\u0e0a\u0e48\u0e40\u0e09\u0e1e\u0e32\u0e30 management dashboard<\/li>\n<li>\u0e23\u0e30\u0e1a\u0e38 server \u0e17\u0e35\u0e48\u0e16\u0e39\u0e01 pin version \u0e2b\u0e23\u0e37\u0e2d\u0e1b\u0e34\u0e14 auto-update<\/li>\n<li>\u0e15\u0e23\u0e27\u0e08 EOL operating system \u0e17\u0e35\u0e48\u0e2d\u0e32\u0e08\u0e44\u0e21\u0e48\u0e44\u0e14\u0e49\u0e23\u0e31\u0e1a fix \u0e04\u0e23\u0e1a<\/li>\n<\/ul>\n<h3>2. \u0e43\u0e0a\u0e49\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e21\u0e37\u0e2d IoC \u0e25\u0e48\u0e32\u0e2a\u0e38\u0e14\u0e02\u0e2d\u0e07 cPanel<\/h3>\n<p>cPanel \u0e40\u0e1c\u0e22\u0e41\u0e1e\u0e23\u0e48 detection script \u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a\u0e15\u0e23\u0e27\u0e08 session file \u0e17\u0e35\u0e48\u0e2a\u0e31\u0e21\u0e1e\u0e31\u0e19\u0e18\u0e4c\u0e01\u0e31\u0e1a exploit \u0e41\u0e25\u0e30\u0e1b\u0e23\u0e31\u0e1a\u0e1b\u0e23\u0e38\u0e07 script \u0e2b\u0e25\u0e31\u0e07\u0e1e\u0e1a false positive \u0e04\u0e27\u0e23\u0e14\u0e32\u0e27\u0e19\u0e4c\u0e42\u0e2b\u0e25\u0e14\u0e08\u0e32\u0e01 support article \u0e1b\u0e31\u0e08\u0e08\u0e38\u0e1a\u0e31\u0e19 \u0e44\u0e21\u0e48\u0e43\u0e0a\u0e49\u0e2a\u0e33\u0e40\u0e19\u0e32\u0e40\u0e01\u0e48\u0e32\u0e08\u0e32\u0e01 social media<\/p>\n<p>\u0e1c\u0e25 \u201c\u0e44\u0e21\u0e48\u0e1e\u0e1a IoC\u201d \u0e44\u0e21\u0e48\u0e43\u0e0a\u0e48\u0e2b\u0e25\u0e31\u0e01\u0e10\u0e32\u0e19\u0e40\u0e14\u0e47\u0e14\u0e02\u0e32\u0e14\u0e27\u0e48\u0e32\u0e44\u0e21\u0e48\u0e40\u0e04\u0e22 compromise \u0e40\u0e1e\u0e23\u0e32\u0e30 attacker \u0e2d\u0e32\u0e08\u0e25\u0e1a\u0e23\u0e48\u0e2d\u0e07\u0e23\u0e2d\u0e22\u0e2b\u0e23\u0e37\u0e2d\u0e43\u0e0a\u0e49 persistence \u0e04\u0e19\u0e25\u0e30\u0e41\u0e1a\u0e1a<\/p>\n<h3>3. \u0e15\u0e23\u0e27\u0e08 Identity \u0e41\u0e25\u0e30 Persistence<\/h3>\n<ul>\n<li>\u0e1a\u0e31\u0e0d\u0e0a\u0e35\u0e43\u0e2b\u0e21\u0e48\u0e2b\u0e23\u0e37\u0e2d\u0e1a\u0e31\u0e0d\u0e0a\u0e35 UID 0 \u0e17\u0e35\u0e48\u0e44\u0e21\u0e48\u0e23\u0e39\u0e49\u0e08\u0e31\u0e01<\/li>\n<li>SSH <code>authorized_keys<\/code> \u0e17\u0e35\u0e48\u0e40\u0e1e\u0e34\u0e48\u0e21\u0e40\u0e02\u0e49\u0e32\u0e21\u0e32<\/li>\n<li>\u0e01\u0e32\u0e23\u0e40\u0e1b\u0e34\u0e14 password authentication \u0e2b\u0e23\u0e37\u0e2d\u0e40\u0e1b\u0e25\u0e35\u0e48\u0e22\u0e19 root password<\/li>\n<li>sudoers \u0e41\u0e25\u0e30 group membership<\/li>\n<li>cron job, systemd service, startup script<\/li>\n<li>binary \u0e2b\u0e23\u0e37\u0e2d shell script \u0e43\u0e19\u0e15\u0e33\u0e41\u0e2b\u0e19\u0e48\u0e07\u0e1c\u0e34\u0e14\u0e1b\u0e01\u0e15\u0e34<\/li>\n<li>port \u0e43\u0e2b\u0e21\u0e48\u0e41\u0e25\u0e30 firewall rule \u0e17\u0e35\u0e48\u0e40\u0e1b\u0e25\u0e35\u0e48\u0e22\u0e19\u0e44\u0e1b<\/li>\n<\/ul>\n<h3>4. \u0e15\u0e23\u0e27\u0e08 Web, Database \u0e41\u0e25\u0e30 Email<\/h3>\n<ul>\n<li>Webshell \u0e41\u0e25\u0e30\u0e44\u0e1f\u0e25\u0e4c PHP\/Perl \u0e17\u0e35\u0e48\u0e40\u0e1e\u0e34\u0e48\u0e07\u0e16\u0e39\u0e01\u0e41\u0e01\u0e49<\/li>\n<li><code>.htaccess<\/code>, virtual host \u0e41\u0e25\u0e30 redirect \u0e17\u0e35\u0e48\u0e1c\u0e34\u0e14\u0e1b\u0e01\u0e15\u0e34<\/li>\n<li>Database user \u0e41\u0e25\u0e30 dump file<\/li>\n<li>Mail queue, forwarder \u0e41\u0e25\u0e30\u0e1a\u0e31\u0e0d\u0e0a\u0e35\u0e2a\u0e48\u0e07\u0e2d\u0e2d\u0e01\u0e08\u0e33\u0e19\u0e27\u0e19\u0e21\u0e32\u0e01<\/li>\n<li>DNS zone \u0e41\u0e25\u0e30 registrar\/API token<\/li>\n<li>WordPress admin \u0e2b\u0e23\u0e37\u0e2d plugin \u0e17\u0e35\u0e48\u0e16\u0e39\u0e01\u0e40\u0e1e\u0e34\u0e48\u0e21<\/li>\n<\/ul>\n<h3>5. \u0e15\u0e23\u0e27\u0e08 Credential \u0e41\u0e25\u0e30 Secret<\/h3>\n<p>\u0e2b\u0e32\u0e01 attacker \u0e44\u0e14\u0e49 WHM\/root \u0e15\u0e49\u0e2d\u0e07\u0e16\u0e37\u0e2d\u0e27\u0e48\u0e32 secret \u0e17\u0e35\u0e48 server \u0e40\u0e02\u0e49\u0e32\u0e16\u0e36\u0e07\u0e44\u0e14\u0e49\u0e2d\u0e32\u0e08\u0e23\u0e31\u0e48\u0e27 \u0e04\u0e27\u0e23\u0e2b\u0e21\u0e38\u0e19:<\/p>\n<ul>\n<li>Root\/user password<\/li>\n<li>SSH key<\/li>\n<li>cPanel API token<\/li>\n<li>Database credential<\/li>\n<li>SMTP credential<\/li>\n<li>Cloud\/storage backup key<\/li>\n<li>DNS\/registrar credential<\/li>\n<li>Application secret \u0e43\u0e19 config file<\/li>\n<\/ul>\n<p>\u0e04\u0e27\u0e23\u0e2b\u0e21\u0e38\u0e19\u0e08\u0e32\u0e01 trusted workstation \u0e2b\u0e25\u0e31\u0e07 containment \u0e44\u0e21\u0e48\u0e40\u0e1b\u0e25\u0e35\u0e48\u0e22\u0e19 password \u0e1a\u0e19\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e17\u0e35\u0e48\u0e22\u0e31\u0e07\u0e2d\u0e32\u0e08\u0e16\u0e39\u0e01\u0e04\u0e27\u0e1a\u0e04\u0e38\u0e21<\/p>\n<h2>Incident Response Flow \u0e17\u0e35\u0e48\u0e41\u0e19\u0e30\u0e19\u0e33<\/h2>\n<pre><code class=\"language-text\">\u0e22\u0e37\u0e19\u0e22\u0e31\u0e19 Exposure\n      \u2193\nPreserve Logs \/ Snapshot\n      \u2193\nContain Internet Access\n      \u2193\nPatch + Block Exploit Path\n      \u2193\nHunt Persistence \/ Scope Impact\n      \u2193\nRotate Credentials\n      \u2193\nRecover from Trusted Baseline\n      \u2193\nMonitor \u0e41\u0e25\u0e30 Retest\n<\/code><\/pre>\n<p>\u0e2b\u0e32\u0e01\u0e1e\u0e1a root compromise \u0e01\u0e32\u0e23 rebuild \u0e08\u0e32\u0e01 trusted image \u0e21\u0e31\u0e01\u0e19\u0e48\u0e32\u0e40\u0e0a\u0e37\u0e48\u0e2d\u0e16\u0e37\u0e2d\u0e01\u0e27\u0e48\u0e32\u0e01\u0e32\u0e23\u0e1e\u0e22\u0e32\u0e22\u0e32\u0e21\u0e25\u0e1a\u0e44\u0e1f\u0e25\u0e4c\u0e2d\u0e31\u0e19\u0e15\u0e23\u0e32\u0e22\u0e17\u0e35\u0e25\u0e30\u0e23\u0e32\u0e22\u0e01\u0e32\u0e23 \u0e40\u0e1e\u0e23\u0e32\u0e30\u0e44\u0e21\u0e48\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e23\u0e31\u0e1a\u0e23\u0e2d\u0e07\u0e44\u0e14\u0e49\u0e27\u0e48\u0e32 kernel, service \u0e2b\u0e23\u0e37\u0e2d account \u0e17\u0e31\u0e49\u0e07\u0e2b\u0e21\u0e14\u0e2a\u0e30\u0e2d\u0e32\u0e14<\/p>\n<h2>\u0e41\u0e19\u0e27\u0e17\u0e32\u0e07 Hardening \u0e23\u0e30\u0e22\u0e30\u0e22\u0e32\u0e27<\/h2>\n<h3>\u0e08\u0e33\u0e01\u0e31\u0e14 Management Plane<\/h3>\n<p>\u0e2d\u0e22\u0e48\u0e32\u0e40\u0e1b\u0e34\u0e14 WHM \u0e43\u0e2b\u0e49\u0e17\u0e31\u0e49\u0e07 internet \u0e40\u0e02\u0e49\u0e32\u0e16\u0e36\u0e07\u0e44\u0e14\u0e49 \u0e2b\u0e32\u0e01\u0e18\u0e38\u0e23\u0e01\u0e34\u0e08\u0e23\u0e2d\u0e07\u0e23\u0e31\u0e1a \u0e04\u0e27\u0e23\u0e08\u0e33\u0e01\u0e31\u0e14\u0e14\u0e49\u0e27\u0e22 VPN, allowlisted IP, bastion \u0e2b\u0e23\u0e37\u0e2d zero-trust access proxy<\/p>\n<h3>\u0e41\u0e22\u0e01 Tenant \u0e41\u0e25\u0e30\u0e25\u0e14 Blast Radius<\/h3>\n<p>\u0e43\u0e0a\u0e49\u0e2b\u0e25\u0e31\u0e01 least privilege, account isolation \u0e41\u0e25\u0e30 filesystem control \u0e25\u0e14\u0e42\u0e2d\u0e01\u0e32\u0e2a\u0e17\u0e35\u0e48\u0e01\u0e32\u0e23\u0e22\u0e36\u0e14 account \u0e2b\u0e19\u0e36\u0e48\u0e07\u0e08\u0e30\u0e40\u0e02\u0e49\u0e32\u0e16\u0e36\u0e07 tenant \u0e2d\u0e37\u0e48\u0e19 \u0e41\u0e21\u0e49 control plane \u0e08\u0e30\u0e22\u0e31\u0e07\u0e40\u0e1b\u0e47\u0e19\u0e08\u0e38\u0e14\u0e2a\u0e33\u0e04\u0e31\u0e0d \u0e41\u0e15\u0e48 defense-in-depth \u0e0a\u0e48\u0e27\u0e22\u0e08\u0e33\u0e01\u0e31\u0e14\u0e1c\u0e25<\/p>\n<h3>\u0e43\u0e0a\u0e49 MFA \u0e41\u0e15\u0e48\u0e44\u0e21\u0e48\u0e1e\u0e36\u0e48\u0e07 MFA \u0e40\u0e1e\u0e35\u0e22\u0e07\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e40\u0e14\u0e35\u0e22\u0e27<\/h3>\n<p>MFA \u0e0a\u0e48\u0e27\u0e22\u0e01\u0e23\u0e13\u0e35 credential theft \u0e41\u0e15\u0e48 authentication-bypass vulnerability \u0e2d\u0e32\u0e08\u0e02\u0e49\u0e32\u0e21\u0e02\u0e31\u0e49\u0e19\u0e15\u0e2d\u0e19 login \u0e17\u0e31\u0e49\u0e07\u0e0a\u0e38\u0e14 \u0e15\u0e49\u0e2d\u0e07\u0e40\u0e2a\u0e23\u0e34\u0e21\u0e14\u0e49\u0e27\u0e22 network restriction, patching \u0e41\u0e25\u0e30 anomaly detection<\/p>\n<h3>Backup \u0e15\u0e49\u0e2d\u0e07\u0e41\u0e22\u0e01\u0e2d\u0e2d\u0e01\u0e08\u0e32\u0e01 Server<\/h3>\n<p>Backup \u0e04\u0e27\u0e23\u0e40\u0e1b\u0e47\u0e19 off-server, immutable \u0e41\u0e25\u0e30\u0e43\u0e0a\u0e49 credential \u0e41\u0e22\u0e01 \u0e2b\u0e32\u0e01 server \u0e2b\u0e25\u0e31\u0e01\u0e21\u0e35\u0e2a\u0e34\u0e17\u0e18\u0e34\u0e4c\u0e25\u0e1a backup \u0e17\u0e31\u0e49\u0e07\u0e2b\u0e21\u0e14 ransomware \u0e22\u0e31\u0e07\u0e17\u0e33\u0e25\u0e32\u0e22 recovery path \u0e44\u0e14\u0e49<\/p>\n<h3>\u0e40\u0e01\u0e47\u0e1a Log \u0e19\u0e2d\u0e01\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07<\/h3>\n<p>\u0e2a\u0e48\u0e07 authentication, audit, web, system \u0e41\u0e25\u0e30 network log \u0e44\u0e1b\u0e22\u0e31\u0e07\u0e23\u0e30\u0e1a\u0e1a\u0e01\u0e25\u0e32\u0e07\u0e41\u0e1a\u0e1a write-once \u0e2b\u0e23\u0e37\u0e2d\u0e08\u0e33\u0e01\u0e31\u0e14\u0e2a\u0e34\u0e17\u0e18\u0e34\u0e4c server \u0e15\u0e49\u0e19\u0e17\u0e32\u0e07 \u0e40\u0e1e\u0e37\u0e48\u0e2d\u0e1b\u0e49\u0e2d\u0e07\u0e01\u0e31\u0e19 attacker \u0e25\u0e1a\u0e23\u0e48\u0e2d\u0e07\u0e23\u0e2d\u0e22<\/p>\n<h2>\u0e1a\u0e17\u0e40\u0e23\u0e35\u0e22\u0e19\u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a Pentest \u0e41\u0e25\u0e30 Red Team<\/h2>\n<p>Pentest \u0e02\u0e2d\u0e07 Web Hosting \u0e44\u0e21\u0e48\u0e04\u0e27\u0e23\u0e15\u0e23\u0e27\u0e08\u0e40\u0e09\u0e1e\u0e32\u0e30\u0e40\u0e27\u0e47\u0e1a\u0e44\u0e0b\u0e15\u0e4c\u0e25\u0e39\u0e01\u0e04\u0e49\u0e32 \u0e41\u0e15\u0e48\u0e15\u0e49\u0e2d\u0e07\u0e1b\u0e23\u0e30\u0e40\u0e21\u0e34\u0e19 control plane \u0e41\u0e25\u0e30 trust boundary \u0e14\u0e49\u0e27\u0e22 \u0e40\u0e0a\u0e48\u0e19:<\/p>\n<ul>\n<li>Session handling \u0e41\u0e25\u0e30 authentication consistency<\/li>\n<li>Admin interface exposure<\/li>\n<li>Cross-account isolation<\/li>\n<li>Backup access<\/li>\n<li>Secret distribution<\/li>\n<li>Path \u0e08\u0e32\u0e01 hosting panel \u0e44\u0e1b\u0e22\u0e31\u0e07 OS\/root<\/li>\n<li>Detection \u0e40\u0e21\u0e37\u0e48\u0e2d admin action \u0e1c\u0e34\u0e14\u0e1b\u0e01\u0e15\u0e34<\/li>\n<\/ul>\n<p>Red Team \u0e04\u0e27\u0e23\u0e08\u0e33\u0e25\u0e2d\u0e07\u0e1c\u0e25\u0e01\u0e23\u0e30\u0e17\u0e1a\u0e2b\u0e25\u0e31\u0e07 control-plane compromise \u0e41\u0e1a\u0e1a\u0e44\u0e21\u0e48\u0e17\u0e33\u0e25\u0e32\u0e22 \u0e40\u0e0a\u0e48\u0e19\u0e1e\u0e34\u0e2a\u0e39\u0e08\u0e19\u0e4c\u0e27\u0e48\u0e32\u0e40\u0e02\u0e49\u0e32\u0e16\u0e36\u0e07 metadata \u0e02\u0e49\u0e32\u0e21 tenant \u0e44\u0e14\u0e49\u0e2b\u0e23\u0e37\u0e2d\u0e44\u0e21\u0e48 \u0e42\u0e14\u0e22\u0e43\u0e0a\u0e49 test tenant \u0e41\u0e25\u0e30 honey credential \u0e44\u0e21\u0e48\u0e41\u0e15\u0e30\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25\u0e25\u0e39\u0e01\u0e04\u0e49\u0e32\u0e08\u0e23\u0e34\u0e07<\/p>\n<h2>\uc790\uc8fc \ubb3b\ub294 \uc9c8\ubb38<\/h2>\n<h3>CVE-2026-41940 \u0e17\u0e33\u0e43\u0e2b\u0e49\u0e44\u0e14\u0e49 Root \u0e17\u0e31\u0e19\u0e17\u0e35\u0e2b\u0e23\u0e37\u0e2d\u0e44\u0e21\u0e48<\/h3>\n<p>\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48\u0e17\u0e33\u0e43\u0e2b\u0e49 bypass authentication \u0e40\u0e02\u0e49\u0e32\u0e2a\u0e39\u0e48 cPanel\/WHM \u0e44\u0e14\u0e49 \u0e23\u0e30\u0e14\u0e31\u0e1a\u0e2a\u0e34\u0e17\u0e18\u0e34\u0e4c\u0e41\u0e25\u0e30\u0e1c\u0e25\u0e2b\u0e25\u0e31\u0e07\u0e40\u0e02\u0e49\u0e32\u0e16\u0e36\u0e07\u0e02\u0e36\u0e49\u0e19\u0e01\u0e31\u0e1a endpoint, role \u0e41\u0e25\u0e30 configuration \u0e41\u0e15\u0e48\u0e43\u0e19\u0e2a\u0e20\u0e32\u0e1e\u0e41\u0e27\u0e14\u0e25\u0e49\u0e2d\u0e21 WHM \u0e17\u0e35\u0e48\u0e21\u0e35\u0e2a\u0e34\u0e17\u0e18\u0e34\u0e4c\u0e2a\u0e39\u0e07 \u0e1c\u0e25\u0e2d\u0e32\u0e08\u0e19\u0e33\u0e44\u0e1b\u0e2a\u0e39\u0e48 full server compromise \u0e44\u0e14\u0e49<\/p>\n<h3>\u0e40\u0e1b\u0e34\u0e14 MFA \u0e41\u0e25\u0e49\u0e27\u0e1b\u0e25\u0e2d\u0e14\u0e20\u0e31\u0e22\u0e2b\u0e23\u0e37\u0e2d\u0e44\u0e21\u0e48<\/h3>\n<p>\u0e44\u0e21\u0e48\u0e40\u0e1e\u0e35\u0e22\u0e07\u0e1e\u0e2d \u0e40\u0e1e\u0e23\u0e32\u0e30 vulnerability \u0e2d\u0e22\u0e39\u0e48\u0e43\u0e19 authentication\/session flow \u0e41\u0e25\u0e30\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e02\u0e49\u0e32\u0e21\u0e02\u0e49\u0e2d\u0e01\u0e33\u0e2b\u0e19\u0e14 credential \u0e15\u0e32\u0e21\u0e40\u0e07\u0e37\u0e48\u0e2d\u0e19\u0e44\u0e02\u0e17\u0e35\u0e48\u0e44\u0e14\u0e49\u0e23\u0e31\u0e1a\u0e1c\u0e25\u0e01\u0e23\u0e30\u0e17\u0e1a MFA \u0e22\u0e31\u0e07\u0e04\u0e27\u0e23\u0e40\u0e1b\u0e34\u0e14 \u0e41\u0e15\u0e48\u0e15\u0e49\u0e2d\u0e07\u0e41\u0e1e\u0e15\u0e0a\u0e4c\u0e14\u0e49\u0e27\u0e22<\/p>\n<h3>\u0e41\u0e1e\u0e15\u0e0a\u0e4c\u0e41\u0e25\u0e49\u0e27\u0e15\u0e49\u0e2d\u0e07\u0e40\u0e1b\u0e25\u0e35\u0e48\u0e22\u0e19 Password \u0e2b\u0e23\u0e37\u0e2d\u0e44\u0e21\u0e48<\/h3>\n<p>\u0e2b\u0e32\u0e01 server \u0e40\u0e04\u0e22\u0e40\u0e1b\u0e34\u0e14\u0e23\u0e31\u0e1a internet \u0e23\u0e30\u0e2b\u0e27\u0e48\u0e32\u0e07\u0e17\u0e35\u0e48\u0e22\u0e31\u0e07\u0e44\u0e21\u0e48\u0e41\u0e1e\u0e15\u0e0a\u0e4c \u0e04\u0e27\u0e23\u0e1b\u0e23\u0e30\u0e40\u0e21\u0e34\u0e19 compromise \u0e01\u0e48\u0e2d\u0e19 \u0e2b\u0e32\u0e01\u0e1e\u0e1a\u0e2b\u0e25\u0e31\u0e01\u0e10\u0e32\u0e19\u0e2b\u0e23\u0e37\u0e2d\u0e44\u0e21\u0e48\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e22\u0e37\u0e19\u0e22\u0e31\u0e19\u0e44\u0e14\u0e49 \u0e04\u0e27\u0e23\u0e2b\u0e21\u0e38\u0e19 credential \u0e17\u0e35\u0e48\u0e40\u0e01\u0e35\u0e48\u0e22\u0e27\u0e02\u0e49\u0e2d\u0e07\u0e2b\u0e25\u0e31\u0e07 containment<\/p>\n<h3>70 \u0e25\u0e49\u0e32\u0e19\u0e40\u0e27\u0e47\u0e1a\u0e44\u0e0b\u0e15\u0e4c\u0e42\u0e14\u0e19\u0e40\u0e08\u0e32\u0e30\u0e08\u0e23\u0e34\u0e07\u0e2b\u0e23\u0e37\u0e2d\u0e44\u0e21\u0e48<\/h3>\n<p>\u0e44\u0e21\u0e48\u0e43\u0e0a\u0e48 \u0e15\u0e31\u0e27\u0e40\u0e25\u0e02\u0e19\u0e35\u0e49\u0e2d\u0e18\u0e34\u0e1a\u0e32\u0e22 footprint \u0e17\u0e35\u0e48\u0e2d\u0e32\u0e08\u0e1e\u0e36\u0e48\u0e07\u0e1e\u0e32 cPanel \u0e44\u0e21\u0e48\u0e43\u0e0a\u0e48\u0e08\u0e33\u0e19\u0e27\u0e19\u0e40\u0e2b\u0e22\u0e37\u0e48\u0e2d\u0e22\u0e37\u0e19\u0e22\u0e31\u0e19<\/p>\n<h3>44,000 IP \u0e04\u0e37\u0e2d botnet \u0e08\u0e32\u0e01 cPanel \u0e17\u0e31\u0e49\u0e07\u0e2b\u0e21\u0e14\u0e2b\u0e23\u0e37\u0e2d\u0e44\u0e21\u0e48<\/h3>\n<p>\u0e2a\u0e23\u0e38\u0e1b\u0e40\u0e0a\u0e48\u0e19\u0e19\u0e31\u0e49\u0e19\u0e44\u0e21\u0e48\u0e44\u0e14\u0e49 \u0e15\u0e31\u0e27\u0e40\u0e25\u0e02\u0e23\u0e27\u0e21\u0e01\u0e34\u0e08\u0e01\u0e23\u0e23\u0e21\u0e2b\u0e25\u0e32\u0e22\u0e1b\u0e23\u0e30\u0e40\u0e20\u0e17\u0e17\u0e35\u0e48 sensor \u0e2a\u0e31\u0e07\u0e40\u0e01\u0e15\u0e40\u0e2b\u0e47\u0e19\u0e41\u0e25\u0e30\u0e15\u0e49\u0e2d\u0e07\u0e43\u0e0a\u0e49 forensic \u0e40\u0e1e\u0e34\u0e48\u0e21\u0e40\u0e15\u0e34\u0e21\u0e40\u0e1e\u0e37\u0e48\u0e2d\u0e08\u0e33\u0e41\u0e19\u0e01<\/p>\n<h3>Shared Hosting User \u0e15\u0e49\u0e2d\u0e07\u0e17\u0e33\u0e2d\u0e30\u0e44\u0e23<\/h3>\n<p>\u0e2a\u0e2d\u0e1a\u0e16\u0e32\u0e21\u0e1c\u0e39\u0e49\u0e43\u0e2b\u0e49\u0e1a\u0e23\u0e34\u0e01\u0e32\u0e23\u0e27\u0e48\u0e32\u0e2d\u0e31\u0e1b\u0e40\u0e14\u0e15 cPanel\/WHM \u0e41\u0e25\u0e49\u0e27\u0e2b\u0e23\u0e37\u0e2d\u0e22\u0e31\u0e07 \u0e15\u0e23\u0e27\u0e08\u0e40\u0e27\u0e47\u0e1a\u0e44\u0e0b\u0e15\u0e4c\u0e41\u0e25\u0e30\u0e1a\u0e31\u0e0d\u0e0a\u0e35 admin \u0e40\u0e1b\u0e25\u0e35\u0e48\u0e22\u0e19 password \u0e17\u0e35\u0e48\u0e44\u0e21\u0e48\u0e0b\u0e49\u0e33 \u0e40\u0e1b\u0e34\u0e14 MFA \u0e41\u0e25\u0e30\u0e40\u0e01\u0e47\u0e1a backup \u0e41\u0e22\u0e01\u0e08\u0e32\u0e01 hosting provider<\/p>\n<h2>\uacb0\ub860<\/h2>\n<p>CVE-2026-41940 \u0e40\u0e1b\u0e47\u0e19\u0e15\u0e31\u0e27\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e0a\u0e31\u0e14\u0e40\u0e08\u0e19\u0e27\u0e48\u0e32 vulnerability \u0e1a\u0e19 control plane \u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e2a\u0e23\u0e49\u0e32\u0e07 blast radius \u0e17\u0e35\u0e48\u0e43\u0e2b\u0e0d\u0e48\u0e01\u0e27\u0e48\u0e32\u0e08\u0e33\u0e19\u0e27\u0e19 server \u0e17\u0e35\u0e48\u0e16\u0e39\u0e01\u0e42\u0e08\u0e21\u0e15\u0e35 \u0e40\u0e1e\u0e23\u0e32\u0e30\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e2b\u0e19\u0e36\u0e48\u0e07\u0e23\u0e2d\u0e07\u0e23\u0e31\u0e1a\u0e40\u0e27\u0e47\u0e1a\u0e44\u0e0b\u0e15\u0e4c\u0e41\u0e25\u0e30\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25\u0e2b\u0e25\u0e32\u0e22 tenant \u0e44\u0e14\u0e49<\/p>\n<p>\u0e01\u0e32\u0e23\u0e23\u0e31\u0e1a\u0e21\u0e37\u0e2d\u0e17\u0e35\u0e48\u0e16\u0e39\u0e01\u0e15\u0e49\u0e2d\u0e07\u0e21\u0e35\u0e2a\u0e32\u0e21\u0e02\u0e31\u0e49\u0e19: \u0e1b\u0e34\u0e14\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48\u0e14\u0e49\u0e27\u0e22 update, \u0e15\u0e23\u0e27\u0e08\u0e27\u0e48\u0e32\u0e01\u0e32\u0e23\u0e40\u0e08\u0e32\u0e30\u0e40\u0e04\u0e22\u0e40\u0e01\u0e34\u0e14\u0e02\u0e36\u0e49\u0e19\u0e2b\u0e23\u0e37\u0e2d\u0e44\u0e21\u0e48 \u0e41\u0e25\u0e30\u0e25\u0e14\u0e1c\u0e25\u0e01\u0e23\u0e30\u0e17\u0e1a\u0e23\u0e30\u0e22\u0e30\u0e22\u0e32\u0e27\u0e14\u0e49\u0e27\u0e22\u0e01\u0e32\u0e23\u0e08\u0e33\u0e01\u0e31\u0e14 management plane, \u0e41\u0e22\u0e01 backup, \u0e2a\u0e48\u0e07 log \u0e2d\u0e2d\u0e01\u0e19\u0e2d\u0e01\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07 \u0e41\u0e25\u0e30\u0e2b\u0e21\u0e38\u0e19 credential \u0e40\u0e21\u0e37\u0e48\u0e2d\u0e21\u0e35\u0e04\u0e27\u0e32\u0e21\u0e40\u0e2a\u0e35\u0e48\u0e22\u0e07 \u0e02\u0e48\u0e32\u0e27\u0e19\u0e35\u0e49\u0e22\u0e31\u0e07\u0e40\u0e15\u0e37\u0e2d\u0e19\u0e43\u0e2b\u0e49\u0e1c\u0e39\u0e49\u0e40\u0e02\u0e35\u0e22\u0e19\u0e14\u0e49\u0e32\u0e19 Cybersecurity \u0e41\u0e22\u0e01\u0e08\u0e33\u0e19\u0e27\u0e19 \u201c\u0e23\u0e30\u0e1a\u0e1a\u0e17\u0e35\u0e48\u0e2d\u0e32\u0e08\u0e44\u0e14\u0e49\u0e23\u0e31\u0e1a\u0e1c\u0e25\u201d \u0e2d\u0e2d\u0e01\u0e08\u0e32\u0e01 \u201c\u0e40\u0e2b\u0e22\u0e37\u0e48\u0e2d\u0e17\u0e35\u0e48\u0e22\u0e37\u0e19\u0e22\u0e31\u0e19\u0e41\u0e25\u0e49\u0e27\u201d \u0e2d\u0e22\u0e48\u0e32\u0e07\u0e40\u0e04\u0e23\u0e48\u0e07\u0e04\u0e23\u0e31\u0e14<\/p>\n<h2>\u0e2d\u0e48\u0e32\u0e19\u0e15\u0e48\u0e2d<\/h2>\n<ul>\n<li><a href=\"\/ko\/05-oracle-peoplesoft-cve-2026-35273-shinyhunters.md\/\">Oracle PeopleSoft CVE-2026-35273 \u0e41\u0e25\u0e30 ShinyHunters<\/a><\/li>\n<li><a href=\"\/ko\/06-check-point-vpn-cve-2026-50751-qilin.md\/\">Check Point VPN CVE-2026-50751 \u0e41\u0e25\u0e30 Qilin Ransomware<\/a><\/li>\n<li><a href=\"\/ko\/07-microsoft-patch-tuesday-june-2026.md\/\">Microsoft Patch Tuesday \u0e21\u0e34\u0e16\u0e38\u0e19\u0e32\u0e22\u0e19 2026<\/a><\/li>\n<\/ul>\n<h2>\u0e41\u0e2b\u0e25\u0e48\u0e07\u0e2d\u0e49\u0e32\u0e07\u0e2d\u0e34\u0e07<\/h2>\n<ol>\n<li><a href=\"https:\/\/www.cpanel.net\/blog\/security\/security-update-cve-2026-41940\/\" target=\"_blank\" rel=\"noopener\">cPanel \u2014 CVE-2026-41940 Response, Actions and Next Steps<\/a><\/li>\n<li><a href=\"https:\/\/support.cpanel.net\/hc\/en-us\/articles\/40073787579671-Security-CVE-2026-41940-cPanel-WHM-WP2-Security-Update-04-28-2026\" target=\"_blank\" rel=\"noopener\">cPanel Support \u2014 Security Update 04\/28\/2026<\/a><\/li>\n<li><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-41940\" target=\"_blank\" rel=\"noopener\">NVD \u2014 CVE-2026-41940<\/a><\/li>\n<li><a href=\"https:\/\/labs.watchtowr.com\/the-internet-is-falling-down-falling-down-falling-down-cpanel-whm-authentication-bypass-cve-2026-41940\/\" target=\"_blank\" rel=\"noopener\">watchTowr Labs \u2014 cPanel &amp; WHM Authentication Bypass<\/a><\/li>\n<li><a href=\"https:\/\/www.rapid7.com\/blog\/post\/etr-cve-2026-41940-cpanel-whm-authentication-bypass\/\" target=\"_blank\" rel=\"noopener\">Rapid7 \u2014 CVE-2026-41940<\/a><\/li>\n<li><a href=\"https:\/\/www.helpnetsecurity.com\/2026\/05\/04\/multiple-threat-actors-actively-exploit-cpanel-vulnerability-cve-2026-41940\/\" target=\"_blank\" rel=\"noopener\">Help Net Security \u2014 Multiple threat actors actively exploit cPanel vulnerability<\/a><\/li>\n<li><a href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\" rel=\"noopener\">CISA \u2014 Known Exploited Vulnerabilities Catalog<\/a><\/li>\n<\/ol>","protected":false},"excerpt":{"rendered":"<p>\u0e27\u0e34\u0e40\u0e04\u0e23\u0e32\u0e30\u0e2b\u0e4c CVE-2026-41940 \u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48 cPanel\/WHM authentication bypass \u0e23\u0e30\u0e14\u0e31\u0e1a CVSS 9.8 \u0e1e\u0e23\u0e49\u0e2d\u0e21\u0e41\u0e01\u0e49\u0e04\u0e27\u0e32\u0e21\u0e40\u0e02\u0e49\u0e32\u0e43\u0e08 70 \u0e25\u0e49\u0e32\u0e19\u0e40\u0e27\u0e47\u0e1a\u0e44\u0e0b\u0e15\u0e4c\u0e41\u0e25\u0e30 44,000 IP \u0e27\u0e34\u0e18\u0e35\u0e15\u0e23\u0e27\u0e08\u0e2a\u0e2d\u0e1a\u0e41\u0e25\u0e30\u0e41\u0e1c\u0e19\u0e23\u0e31\u0e1a\u0e21\u0e37\u0e2d<\/p>","protected":false},"author":0,"featured_media":18423,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[264,265],"tags":[290,286,288,291,292,287,289],"class_list":["post-18391","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurity","category-zero-day-vulnerability","tag-authentication-bypass","tag-cpanel","tag-cve-2026-41940","tag-ransomware","tag-vulnerability-management","tag-whm","tag-zero-day"],"acf":[],"rttpg_featured_image_url":{"full":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/04.jpg",1200,630,false],"landscape":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/04.jpg",1200,630,false],"portraits":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/04.jpg",1200,630,false],"thumbnail":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/04-150x150.jpg",150,150,true],"medium":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/04-300x158.jpg",300,158,true],"large":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/04-1024x538.jpg",1024,538,true],"1536x1536":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/04.jpg",1200,630,false],"2048x2048":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/04.jpg",1200,630,false],"trp-custom-language-flag":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/04-18x9.jpg",18,9,true],"woocommerce_thumbnail":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/04-300x300.jpg",300,300,true],"woocommerce_single":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/04-600x315.jpg",600,315,true],"woocommerce_gallery_thumbnail":["https:\/\/droneth.or.th\/wp-content\/uploads\/2026\/08\/04-100x100.jpg",100,100,true]},"rttpg_author":{"display_name":"","author_link":"https:\/\/droneth.or.th\/ko\/author\/"},"rttpg_comment":0,"rttpg_category":"<a href=\"https:\/\/droneth.or.th\/ko\/category\/cybersecurity\/\" rel=\"category tag\">Cybersecurity<\/a> <a href=\"https:\/\/droneth.or.th\/ko\/category\/cybersecurity\/zero-day-vulnerability\/\" rel=\"category tag\">Zero-Day \u0e41\u0e25\u0e30\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48<\/a>","rttpg_excerpt":"\u0e27\u0e34\u0e40\u0e04\u0e23\u0e32\u0e30\u0e2b\u0e4c CVE-2026-41940 \u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48 cPanel\/WHM authentication bypass \u0e23\u0e30\u0e14\u0e31\u0e1a CVSS 9.8 \u0e1e\u0e23\u0e49\u0e2d\u0e21\u0e41\u0e01\u0e49\u0e04\u0e27\u0e32\u0e21\u0e40\u0e02\u0e49\u0e32\u0e43\u0e08 70 \u0e25\u0e49\u0e32\u0e19\u0e40\u0e27\u0e47\u0e1a\u0e44\u0e0b\u0e15\u0e4c\u0e41\u0e25\u0e30 44,000 IP \u0e27\u0e34\u0e18\u0e35\u0e15\u0e23\u0e27\u0e08\u0e2a\u0e2d\u0e1a\u0e41\u0e25\u0e30\u0e41\u0e1c\u0e19\u0e23\u0e31\u0e1a\u0e21\u0e37\u0e2d","_links":{"self":[{"href":"https:\/\/droneth.or.th\/ko\/wp-json\/wp\/v2\/posts\/18391","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/droneth.or.th\/ko\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/droneth.or.th\/ko\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/droneth.or.th\/ko\/wp-json\/wp\/v2\/comments?post=18391"}],"version-history":[{"count":1,"href":"https:\/\/droneth.or.th\/ko\/wp-json\/wp\/v2\/posts\/18391\/revisions"}],"predecessor-version":[{"id":18408,"href":"https:\/\/droneth.or.th\/ko\/wp-json\/wp\/v2\/posts\/18391\/revisions\/18408"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/droneth.or.th\/ko\/wp-json\/wp\/v2\/media\/18423"}],"wp:attachment":[{"href":"https:\/\/droneth.or.th\/ko\/wp-json\/wp\/v2\/media?parent=18391"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/droneth.or.th\/ko\/wp-json\/wp\/v2\/categories?post=18391"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/droneth.or.th\/ko\/wp-json\/wp\/v2\/tags?post=18391"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}