cPanel & WHM 认证绕过漏洞总结 漏洞概述 标题: cPanel & WHM Authentication Bypass via Login Flow 严重性: Critical (严重) CVSS 评分: 9.3 发布日期: 2026-04-29 描述: cPanel 和 WHM 旧版本中存在认证绕过漏洞,允许未授权远程攻击者通过登录流程获取控制面板的未授权访问权限。 影响范围 以下版本受影响: cPanel & WHM 11.110.0 < 11.110.97 cPanel & WHM 11.118.0 < 11.118.0.63 cPanel & WHM 11.126.0 < 11.126.0.54 cPanel & WHM 11.132.0 < 11.132.0.29 cPanel & WHM 11.134.0 < 11.134.0.20 cPanel & WHM 11.136.0 < 11.136.0.5 P Squared 11.136.1 < 11.136.1.7 修复方案 升级到受影响版本之后的最新安全版本 参考官方修复说明: - cPanel Vendor Advisory - cPanel Release Notes - WP Squared Release Notes - Namecheap Third-Party Advisory 参考链接 CVE-2026-41940 CVSS V4 Vector: