Plugin LiteSpeed pour cPanel : vulnérabilité critique avec attaques observées (heise.de)
BRIEFING RENSEIGNEMENT 0xBASE
- Vulnérabilité critique d'élévation de privilèges (CVE-2026-48172, CVSS 9.8)
- Permet l'exécution de code en tant que root ; attaques actives confirmées par la CISA
- Mettre à jour immédiatement vers la version 2.4.5 ; utiliser grep pour détecter
"Une vulnérabilité critique (CVE-2026-48172, CVSS 9.8) dans le plugin LiteSpeed pour cPanel permet à tout utilisateur cPanel d'exécuter du code en tant que root. La CISA confirme des attaques actives. LiteSpeed a publié une mise à jour (version 2.4.5 ou ultérieure). Les administrateurs peuvent utiliser une commande grep pour vérifier si leur serveur est compromis."
#vulnérabilité cPanel
#plugin LiteSpeed
#CVE-2026-48172
aucun commentaire pour l'instant.