FINDING #67 · UNIT ID 1380311199
yasouxken/cve-2026-41940-PoC
A tool for exploiting CVE-2026-41940, a critical authentication bypass in cPanel & WHM (CVSS 10.0), allowing unauthenticated attackers to gain root-level WHM access by injecting CRLF sequences into server-side session files via the Authorization header — no credentials required.
SURPRISE SCORE
0.00
Score Breakdown
SCORE = SURPRISE × ENGAGEMENT^0.7 × FRESHNESS × VISIBILITY × CONFIDENCE
SURPRISE = WINDOW STARS / DAYS / (AUDIENCE + FLOOR)
30% OF STARS IN ARCHIVE
Growth Telemetry
VELOCITY /D
133.00
ACCEL
0.00
RETENTION
0.0%
PEAK 2026-10-08 · FORK-RETENTION 0.0% · 133 STARS / WINDOW
Author Audience
AUDIENCE
45
FOLLOWERS
0
OWNER ★
449
Engagement Signals
FORKS
34
ISSUE AUTH
0
PR AUTH
0
UNIQUE STARGAZERS 133 / 133 (DIVERSITY 1.00)
Why This Is A Finding
yasouxken/cve-2026-41940-PoC собрал 133 звёзд за окно, тогда как у автора всего 0 подписчиков — эффективная аудитория ≈ 45. Это даёт surprise-индекс 1.57 (звёзды относительно охвата автора, а не в абсолюте). Удержание форков 0.0% и 0 внешних контрибьюторов отделяют реальный инструмент от разовой вспышки. Акселерация положительная — рост ещё не выдохся.
Related Findings
RANKS ABOVE 99% OF 6083 FINDINGS
METRICS IN CONTEXT
MEDIAN ACROSS ALL 6083 FINDINGS · Δ vs MEDIAN · PERCENTILE = SHARE RANKED BELOW
METRICVALUEMEDIANΔ MEDPERCENTILE
SCORE0.510.00+0.51ABOVE 99%
VELOCITY133.0010.00+123.00ABOVE 96%
RETENTION0.0%0.0%0.0 PPABOVE 0%
FORKS34410-376ABOVE 14%
SURPRISE1.570.01+1.56ABOVE 100%