طبقة أساسية من بنية الويب التحتية تحت الضغط
أجبرت ثغرة أُعلن عنها حديثًا في cPanel وWebHost Manager مزودي الاستضافة على التحرك بسرعة لأن البرنامج يقع قريبًا من المركز التشغيلي لملايين المواقع. ويقول باحثون أمنيون إن الخلل يمكن أن يسمح للمهاجمين بتجاوز المصادقة والحصول على وصول إداري كامل إلى الأنظمة المتأثرة، ما يخلق مزيجًا نادرًا من النطاق والعمق والإلحاح.
تؤثر الثغرة، التي تُتبع بالمعرف CVE-2026-41940، في جميع الإصدارات المدعومة من برنامج إدارة الخوادم واسع الاستخدام، وفقًا للتقرير الأصلي. وهذا مهم لأن cPanel وWHM ليسا أداتين متخصصتين. فهما مدمجان في صناعة استضافة الويب بوصفهما طبقة التحكم الخاصة بالنطاقات والمواقع والبريد الإلكتروني وقواعد البيانات وإعدادات التهيئة. وقد يكشف اختراق هذا المستوى أكثر بكثير من مجرد تطبيق واحد. إذ يمكن أن يمنح المتسلل سيطرة واسعة على بيئة الخادم الأساسية.
المخاوف العاجلة ليست نظرية. فالمواد المصدرية تقول إن القراصنة يستغلون الثغرة بالفعل، وإن إحدى شركات الاستضافة أفادت بوجود مؤشرات على أن المحاولات قد تعود إلى أشهر قبل الإفصاح العلني. وهذا يحول ثغرة خطيرة إلى حادث نشط يؤثر في قاعدة مثبتة كبيرة.
لماذا تعد هذه الثغرة خطيرة بشكل غير معتاد
تُعد ثغرات تجاوز المصادقة من بين أكثر فئات عيوب البرمجيات تأثيرًا لأنها تلغي إحدى حدود الثقة الأساسية في النظام. وفي هذه الحالة، يقول التقرير إن المهاجمين يمكنهم تجاوز شاشة تسجيل الدخول الخاصة بـ cPanel أو WHM عن بُعد والوصول مباشرة إلى لوحة الإدارة. وبما أن هذه الأدوات مصممة لإدارة الوظائف الأساسية للخادم، فإن الاستغلال الناجح قد يمنح ما يعادل وصولًا إداريًا غير مقيد عمليًا إلى البيانات والخدمات التي يتعامل معها النظام.
وفي بيئات الاستضافة المشتركة، تتسع الآثار أكثر. فقد حذرت وكالة الأمن السيبراني الوطنية في كندا من أن الثغرة يمكن استخدامها لاختراق مواقع مستضافة على خوادم مشتركة، ما يعني أن منصة واحدة غير مُرقعة قد تكشف مواقع عديدة للعملاء دفعة واحدة. وهذه البنية شائعة في سوق الاستضافة، لذا فإن نطاق الانفجار في العالم الواقعي لا يعتمد فقط على عدد المؤسسات التي تستخدم cPanel، بل أيضًا على عدد بيئات العملاء خلف كل عملية نشر.
ويصف التقرير الأصلي البرنامج بأنه مستخدم من قبل عشرات الملايين من مالكي المواقع حول العالم. وحتى لو لم تكن كل عملية تثبيت معرضة بنفس القدر، فإن هذا الانتشار يفسر حالة الإنذار في منظومة الاستضافة بأكملها.








