LiteSpeed cPanel-Plugin: Sicherheitslücke CVE-2026-48172 ermöglicht Rechteausweitung (nvd.nist.gov)
0xBASE INTEL BRIEF
- Rechteausweitung (möglich bis root) in LiteSpeed cPanel Plugin vor 2.4.5
- Aktiv ausgenutzt seit Mai 2026
- CVSS 4.0 Score 10.0 (kritisch)
- Update auf Version 2.4.7 empfohlen
"Eine kritische Sicherheitslücke (CVE-2026-48172) im LiteSpeed cPanel-Plugin vor Version 2.4.5 ermöglicht eine Rechteausweitung bis hin zu root. Die Schwachstelle wird seit Mai 2026 aktiv ausgenutzt. Die Erkennung erfolgt über einen grep-Befehl auf Logdateien. LiteSpeed empfiehlt ein Update auf Version 2.4.7."
Noch keine Kommentare.