LiteSpeed cPanel-liitännäinen: kriittinen haavoittuvuus, aktiivisia hyökkäyksiä (heise.de)
0xBASE INTEL BRIEF
- Kriittinen oikeuksien korotuksen haavoittuvuus (CVE-2026-48172, CVSS 9.8)
- Mahdollistaa koodin suorittamisen pääkäyttäjänä; CISA vahvistaa aktiiviset hyökkäykset
- Päivitä välittömästi versioon 2.4.5; käytä grep-komentoa havaitsemiseen
"LiteSpeed cPanel -liitännäisestä on löydetty kriittinen haavoittuvuus (CVE-2026-48172, CVSS 9.8), jonka avulla kuka tahansa cPanel-käyttäjä voi suorittaa koodia pääkäyttäjänä. CISA vahvistaa aktiiviset hyökkäykset. LiteSpeed on julkaissut päivityksen (versio 2.4.5 tai uudempi). Järjestelmänvalvojat voivat käyttää grep-komentoa tarkistaakseen, onko palvelin vaarantunut."
#cPanel-haavoittuvuus
#LiteSpeed-liitännäinen
#CVE-2026-48172
ei vielä kommentteja.