Masalah Authentication bypass security issue telah diidentifikasi di cPanel/WHM CVE-2026-41940

CVE-2026-41940

Baru-baru ini kita dihebohkan juga dengan adanya celah keamanan pada software cPanel. Ini tidak cuma pada server cPanel/WHM, tetapi juga berdampak ke DNSOnly dan WP Squared.

Sederhananya si hacker bisa mengambil akses server root kamu melalui celah keamanan software cPanel ini. Nah, dengan adanya berita heboh ini maka pihak cPanel juga gercep melakukan patch software mereka.

Solusi Update versi cPanel

Pastikan kamu juga sudah terupdate ke versi salah satu di bawah ini ya:

  • 11.86.0.41
  • 11.110.0.97
  • 11.118.0.63
  • 11.124.0.35
  • 11.126.0.54
  • 11.130.0.19
  • 11.132.0.29
  • 11.134.0.20
  • 11.136.0.5

Cara Ceknya?

Jalankan perintah ini : /usr/local/cpanel/cpanel -V

Cara Update-nya?

Sebenarnya update ini sudah otomatis selama server kamu sukses runnin UPCP setiap harinya. Namun terkadang bisa jg nyantol atau karena sesuatu hal, maka kamu tidak mendapatkan update terbaru.

untuk manual update bisa dengan cara berikut: /scripts/upcp --force

 

Cek apakah server kamu sudah kena compromise atau belum

Pihak cPanel/WHM juga memberikan bash script bernama: ioc_checksessions_files.sh

Kamu bisa coba baca artikel official dari mereka dan coba jalankan script tersebut di server cPanel/WHM kamu. 

Kami juga sudah mencoba di server pribadi dan hasilnya kurang lebih seperti ini:

=================================================================
SCAN SUMMARY
=================================================================
CRITICAL findings: 0
WARNING findings: 0
ATTEMPT findings: 61
INFO findings: 0
Total : 61
-----------------------------------------------------------------

Dari hasil tersebut ditemukan adanya percobaan melalui session cPanel namun gagal. So, ga usah takut lagi. Intinya pastikan kamu sudah update ke versi cPanel patch yang terbaru sesuai rekomendasi dia diatas.

Note: Artikel dari pihak cPanel akan terus di update dan berkembang, mungkin yang kamu lihat hari ini akan sedikit berbeda dengan minggu depan misalnya.

Sumberhttps://support.cpanel.net/hc/en-us/articles/40073787579671-Security-CVE-2026-41940-cPanel-WHM-WP2-Security-Update-04-28-2026

  • 0 کاربر این را مفید یافتند
آیا این پاسخ به شما کمک کرد؟

مقالات مربوطه

Tutorial untuk menolak pembuatan cpanel account dengan extensi domain tertentu

Tidak semua domain diijinkan oleh hoster pada server mereka.biasanya atau umumnya domain yang...

cara install WHM & cPanel

Mau membuat serever cpanel sendiri?ingat untuk membuat server cpanel pribadi diharuskan memiliki...

apa itu DNS cluster?

Secara default cpanel tidak menggunakan DNS cluster. atau bisa dibilang DNS pada WHM tergabung...

beberapa module yang penting dalam setup server WHM/Cpanel

Beberapa module berbayar & gratis yang dianggap penting untuk digunakan untuk melengkapi...

Gunakan Cloudlinux OS untuk kenyamanan Server cPanel

Memang tidak diharuskan untuk menggunakan OS Cloudlinux dalam berjualan/bisnis web hosting...

VPS Indonesia cuma 40rb Hosting Gratis Domain

Powered by WHMCompleteSolution