0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Plugin LiteSpeed pour cPanel : vulnérabilité critique avec attaques observées (heise.de)

BRIEFING RENSEIGNEMENT 0xBASE
  • Vulnérabilité critique d'élévation de privilèges (CVE-2026-48172, CVSS 9.8)
  • Permet l'exécution de code en tant que root ; attaques actives confirmées par la CISA
  • Mettre à jour immédiatement vers la version 2.4.5 ; utiliser grep pour détecter

"Une vulnérabilité critique (CVE-2026-48172, CVSS 9.8) dans le plugin LiteSpeed pour cPanel permet à tout utilisateur cPanel d'exécuter du code en tant que root. La CISA confirme des attaques actives. LiteSpeed a publié une mise à jour (version 2.4.5 ou ultérieure). Les administrateurs peuvent utiliser une commande grep pour vérifier si leur serveur est compromis."

#vulnérabilité cPanel #plugin LiteSpeed #CVE-2026-48172

Matrice de discussion

1 segment

aucun commentaire pour l'instant.