LiteSpeed cPanel-Plugin: Kritische Sicherheitslücke mit aktiven Angriffen (heise.de)
0xBASE INTEL BRIEF
- Kritische Sicherheitslücke (CVE-2026-48172, CVSS 9.8) im LiteSpeed cPanel-Plugin
- Ermöglicht Codeausführung als root durch jeden cPanel-Benutzer
- CISA meldet aktive Angriffe; Update auf Version 2.4.5 erforderlich
"Im LiteSpeed-Plugin für cPanel wurde eine kritische Sicherheitslücke (CVE-2026-48172, CVSS 9.8) entdeckt, die Angreifern das Ausführen von Code als root ermöglicht. Die US-Behörde CISA bestätigt aktive Angriffe. Ein Update auf Version 2.4.5 oder neuer schließt die Lücke. Administratoren können mit einem grep-Befehl prüfen, ob ihr Server kompromittiert wurde."
#cPanel-Sicherheitslücke
#LiteSpeed-Plugin
#CVE-2026-48172
Noch keine Kommentare.