CISA Known Exploited Vulnerabilities
CVE-2026-41940:WebPros cPanel & WHM和WP2(WordPress Squared)存在关键功能缺少认证漏洞
WebPros cPanel & WHM(WebHost Manager)和WP2(WordPress Squared)的登录流程中存在认证绕过漏洞,允许未认证的远程攻击者未授权访问控制面板。;需采取的措施:按照厂商说明应用缓解措施,针对云服务遵循适用的BOD 22-01指南,若无缓解措施则停止使用该产品。;截止日期:2026-05-03