वेबच्या पायाभूत रचनेतील एक प्रमुख स्तर दबावाखाली आहे
cPanel आणि WebHost Manager मधील नव्याने उघड झालेल्या त्रुटीमुळे होस्टिंग प्रदाते वेगाने हलावे लागत आहे, कारण हे सॉफ्टवेअर लाखो वेबसाइट्सच्या ऑपरेशनल केंद्राच्या अगदी जवळ असते. सुरक्षा संशोधकांच्या म्हणण्यानुसार, हा दोष हल्लेखोरांना प्रमाणीकरण बायपास करून प्रभावित प्रणालींवर पूर्ण प्रशासकीय प्रवेश मिळवू देऊ शकतो, ज्यामुळे प्रमाण, खोली आणि तातडी यांचा दुर्मीळ संगम तयार होतो.
स्रोत अहवालानुसार, CVE-2026-41940 म्हणून ट्रॅक केली जाणारी ही बग व्यापकपणे वापरल्या जाणाऱ्या सर्व्हर-व्यवस्थापन सॉफ्टवेअरच्या सर्व समर्थित आवृत्त्यांना प्रभावित करते. हे महत्त्वाचे आहे कारण cPanel आणि WHM ही कोनाड्यातली साधने नाहीत. ती वेब-होस्टिंग उद्योगात डोमेन, वेबसाइट्स, ईमेल, डेटाबेसेस आणि कॉन्फिगरेशन सेटिंग्जसाठी नियंत्रण-स्तर म्हणून सर्वदूर वापरली जातात. त्या पातळीवरील तडजोड एखाद्या एकाच अनुप्रयोगापेक्षा खूप अधिक काही उघड करू शकते. ती अंतर्गत सर्व्हर वातावरणावर घुसखोराला विस्तृत नियंत्रण देऊ शकते.
तत्काळ चिंता केवळ सैद्धांतिक नाही. स्रोत सामग्रीनुसार, हॅकर्स आधीच या दोषाचा शोषण करत आहेत, आणि एका होस्टिंग कंपनीने सार्वजनिक प्रकटीकरणाच्या काही महिन्यांपूर्वीपासूनच प्रयत्नांचे संकेत दिसल्याचे सांगितले. त्यामुळे एक गंभीर दुर्बलता मोठ्या स्थापित तळाला प्रभावित करणाऱ्या सक्रिय घटनेत बदलते.
हा दोष इतका धोकादायक का आहे
प्रमाणीकरण बायपास दुर्बलता सॉफ्टवेअर दोषांच्या सर्वात महत्त्वाच्या वर्गांपैकी एक आहे, कारण ती प्रणालीची एक मध्यवर्ती विश्वास-सीमा नाहीशी करते. या प्रकरणात, अहवाल म्हणतो की हल्लेखोर दूरून cPanel किंवा WHM लॉगिन स्क्रीन बायपास करून थेट प्रशासन पॅनलमध्ये प्रवेश करू शकतात. ही साधने मुख्य सर्व्हर कार्यांचे व्यवस्थापन करण्यासाठी डिझाइन केलेली असल्यामुळे, यशस्वी शोषणामुळे प्रत्यक्षात सिस्टम हाताळत असलेल्या डेटा आणि सेवांवर जवळपास निर्बंधरहित प्रशासकीय पोहोच मिळू शकते.
शेअर केलेल्या होस्टिंग वातावरणात परिणाम आणखी व्यापक होतात. कॅनडाच्या राष्ट्रीय सायबरसुरक्षा संस्थेने इशारा दिला की हा दोष शेअर केलेल्या सर्व्हरवर होस्ट केलेल्या वेबसाइट्सना प्रभावित करण्यासाठी वापरला जाऊ शकतो, म्हणजे एक पॅच न केलेले प्लॅटफॉर्म एकाच वेळी अनेक ग्राहक साइट्स उघड करू शकते. ही रचना होस्टिंग बाजारात सामान्य आहे, त्यामुळे प्रत्यक्ष धोक्याचा आवाका केवळ किती संस्था cPanel वापरतात यावर नाही, तर प्रत्येक तैनातीमागे किती ग्राहक वातावरणे आहेत यावरही अवलंबून असतो.
स्रोत अहवालात हे सॉफ्टवेअर जगभरातील कोट्यवधी वेबसाइट मालक वापरत असल्याचे म्हटले आहे. प्रत्येक स्थापना सारखीच उघडी नसली तरी, हा पल्ला होस्टिंग इकोसिस्टममधील भीतीचे कारण स्पष्ट करतो.




