LiteSpeed cPanel-liitännäisen haavoittuvuus CVE-2026-48172 – oikeuksien korotus (nvd.nist.gov)
0xBASE INTEL BRIEF
- Oikeuksien korotus (mahdollisesti root) LiteSpeed cPanel -liitännäisessä < 2.4.5
- Aktiivisesti hyödynnetty toukokuusta 2026
- CVSS 4.0 10.0 (Kriittinen)
- Päivitys versioon 2.4.7 suositeltavaa
"Kriittinen haavoittuvuus LiteSpeed cPanel -liitännäisessä ennen versiota 2.4.5 (CVE-2026-48172) on ollut aktiivisessa hyökkäyskäytössä toukokuusta 2026 lähtien. Se mahdollistaa oikeuksien korotuksen, mahdollisesti root-tasolle. Havaitseminen tapahtuu lokien etsinnällä. Päivitys versioon 2.4.7 on suositeltavaa."
ei vielä kommentteja.