## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RFXN-CPANEL-SESSIONSCRIBE
# SessionScribe - CVE-2026-41940
**Критическая RCE без аутентификации в cPanel и WHM.** Четыре HTTP-запроса создают поддельную root-сессию через CRLF-инъекцию в поле пароля preauth-сессии. Без аутентификации, без предусловий — затронуты все поддерживаемые тиры. Раскрыто 2026-04-28: Sina Kheirkhah / watchTowr Labs.

   
Быстрый старт · ioc-scan · mitigate · remote-probe · Затронутые сборки ·