वेब के बुनियादी ढांचे की एक केंद्रीय परत दबाव में है
cPanel और WebHost Manager में हाल ही में सामने आई एक खामी ने होस्टिंग प्रदाताओं को तेजी से कार्रवाई करने के लिए मजबूर कर दिया है, क्योंकि यह सॉफ़्टवेयर लाखों वेबसाइटों के संचालन केंद्र के करीब स्थित है। सुरक्षा शोधकर्ताओं का कहना है कि यह खामी हमलावरों को प्रमाणीकरण को बायपास करने और प्रभावित प्रणालियों पर पूर्ण प्रशासनिक पहुंच हासिल करने दे सकती है, जिससे पैमाने, गहराई और तात्कालिकता का एक दुर्लभ संयोजन बनता है।
स्रोत रिपोर्ट के अनुसार, CVE-2026-41940 के रूप में ट्रैक की गई यह बग, व्यापक रूप से उपयोग किए जाने वाले सर्वर-प्रबंधन सॉफ़्टवेयर के सभी समर्थित संस्करणों को प्रभावित करती है। यह महत्वपूर्ण है क्योंकि cPanel और WHM कोई विशिष्ट या सीमित उपयोग वाले टूल नहीं हैं। वे वेब-होस्टिंग उद्योग में डोमेन, वेबसाइट, ईमेल, डेटाबेस और कॉन्फ़िगरेशन सेटिंग्स के लिए नियंत्रण परत के रूप में व्यापक रूप से उपयोग किए जाते हैं। इस स्तर पर समझौता किसी एक एप्लिकेशन से कहीं अधिक को उजागर कर सकता है। यह घुसपैठिए को अंतर्निहित सर्वर परिवेश पर व्यापक नियंत्रण दे सकता है।
तत्काल चिंता केवल सैद्धांतिक नहीं है। स्रोत सामग्री कहती है कि हैकर इस खामी का पहले से ही दुरुपयोग कर रहे हैं, और एक होस्टिंग कंपनी ने बताया कि हमलों के संकेत सार्वजनिक खुलासे से कई महीने पहले तक के हो सकते हैं। इससे एक गंभीर कमजोरी एक सक्रिय घटना में बदल जाती है, जो बड़े स्थापित उपयोगकर्ता आधार को प्रभावित कर रही है।
यह खामी असामान्य रूप से खतरनाक क्यों है
प्रमाणीकरण बायपास खामियां सॉफ़्टवेयर की सबसे गंभीर श्रेणियों में से हैं, क्योंकि वे सिस्टम की केंद्रीय विश्वास-सीमा में से एक को समाप्त कर देती हैं। इस मामले में, रिपोर्ट कहती है कि हमलावर दूर से cPanel या WHM लॉगिन स्क्रीन को बायपास कर सीधे प्रशासन पैनल तक पहुंच सकते हैं। चूंकि ये टूल कोर सर्वर कार्यों के प्रबंधन के लिए बनाए गए हैं, सफल दुरुपयोग सिस्टम द्वारा संभाले जाने वाले डेटा और सेवाओं पर व्यावहारिक रूप से असीमित प्रशासनिक पहुंच दे सकता है।
शेयर्ड होस्टिंग परिवेशों में इसके निहितार्थ और व्यापक हो जाते हैं। कनाडा की राष्ट्रीय साइबर सुरक्षा एजेंसी ने चेतावनी दी कि यह खामी साझा सर्वरों पर होस्ट की गई वेबसाइटों से समझौता करने के लिए इस्तेमाल की जा सकती है, जिसका अर्थ है कि एक बिना पैच वाला प्लेटफ़ॉर्म एक साथ कई ग्राहक साइटों को उजागर कर सकता है। यह आर्किटेक्चर होस्टिंग बाजार में आम है, इसलिए वास्तविक नुकसान का दायरा केवल इस पर निर्भर नहीं करता कि कितने संगठन cPanel का उपयोग करते हैं, बल्कि इस पर भी कि प्रत्येक परिनियोजन के पीछे कितने ग्राहक परिवेश हैं।
स्रोत रिपोर्ट में बताया गया है कि यह सॉफ़्टवेयर दुनिया भर में करोड़ों वेबसाइट मालिकों द्वारा उपयोग किया जाता है। भले ही हर इंस्टॉलेशन समान रूप से उजागर न हो, यह उपस्थिति होस्टिंग इकोसिस्टम में मची चिंता की वजह बताती है।






