Github Trends®
6083 findingsmedian surprise 0.00669window 1 day
UNIT / TREND-MONITOR · REV 2.6
[ 1 day window ]
SOURCE: own snapshots
FINDING #67 · UNIT ID 1380311199
yasouxken/cve-2026-41940-PoC
A tool for exploiting CVE-2026-41940, a critical authentication bypass in cPanel & WHM (CVSS 10.0), allowing unauthenticated attackers to gain root-level WHM access by injecting CRLF sequences into server-side session files via the Authorization header — no credentials required.
[ PYTHON ][ GITHUB ↗ ]
SURPRISE SCORE
0.00

Score Breakdown

SURPRISE1.57
ENGAGEMENT0.20
FRESHNESS1.00
SCORE = SURPRISE × ENGAGEMENT^0.7 × FRESHNESS × VISIBILITY × CONFIDENCE
SURPRISE = WINDOW STARS / DAYS / (AUDIENCE + FLOOR)
30% OF STARS IN ARCHIVE

Growth Telemetry

VELOCITY /D
133.00
ACCEL
0.00
RETENTION
0.0%
PEAK 2026-10-08 · FORK-RETENTION 0.0% · 133 STARS / WINDOW

Author Audience

AUDIENCE
45
FOLLOWERS
0
OWNER ★
449

Engagement Signals

FORKS
34
ISSUE AUTH
0
PR AUTH
0
UNIQUE STARGAZERS 133 / 133 (DIVERSITY 1.00)

Why This Is A Finding

yasouxken/cve-2026-41940-PoC собрал 133 звёзд за окно, тогда как у автора всего 0 подписчиков — эффективная аудитория ≈ 45. Это даёт surprise-индекс 1.57 (звёзды относительно охвата автора, а не в абсолюте). Удержание форков 0.0% и 0 внешних контрибьюторов отделяют реальный инструмент от разовой вспышки. Акселерация положительная — рост ещё не выдохся.

METRICS IN CONTEXT

MEDIAN ACROSS ALL 6083 FINDINGS · Δ vs MEDIAN · PERCENTILE = SHARE RANKED BELOW
METRICVALUEMEDIANΔ MEDPERCENTILE
SCORE0.510.00+0.51ABOVE 99%
VELOCITY133.0010.00+123.00ABOVE 96%
RETENTION0.0%0.0%0.0 PPABOVE 0%
FORKS34410-376ABOVE 14%
SURPRISE1.570.01+1.56ABOVE 100%