GitHub Actions использованы для сканирования cPanel/WHM: 10 скомпрометированных пакетов PHP и эксплуатируется CVE-2026-41940 в массовом масштабе
Socket.dev задокументировала кампанию, в которой 583 рабочих процесса GitHub Actions, внедренных в 10 пакетов PHP, сканируют Интернет на наличие уязвимых экземпляров cPanel/WHM с bypass аутентификации CVE-2026-41940 — для кражи практически всех доступных учётных данных. Около 6 100 рабочих процессов несут на себе подпись этой кампании на GitHub.
Jul 23, 2026 18 3





