Vulnérabilité du plugin cPanel LiteSpeed CVE-2026-48172 : élévation de privilèges (nvd.nist.gov)
BRIEFING RENSEIGNEMENT 0xBASE
- Élévation de privilèges (possible root) dans plugin cPanel LiteSpeed < 2.4.5
- Exploité activement depuis mai 2026
- CVSS 4.0 10.0 (Critique)
- Mise à jour vers 2.4.7 recommandée
"Une vulnérabilité critique dans le plugin cPanel LiteSpeed avant la version 2.4.5 (CVE-2026-48172) est activement exploitée depuis mai 2026. Elle permet une élévation de privilèges, possiblement jusqu'à root. La détection se fait par recherche dans les logs. Mettre à jour vers la version 2.4.7 est recommandé."
aucun commentaire pour l'instant.