LiteSpeed cPanel-plugin: kritieke kwetsbaarheid met actieve aanvallen (heise.de)
0xBASE INTEL BRIEF
- Kritieke privilege-escalatie kwetsbaarheid (CVE-2026-48172, CVSS 9.8)
- Maakt uitvoering van code als root mogelijk; CISA bevestigt actieve aanvallen
- Direct updaten naar versie 2.4.5; gebruik grep voor detectie
"Een kritieke kwetsbaarheid (CVE-2026-48172, CVSS 9.8) in de LiteSpeed-plugin voor cPanel stelt elke cPanel-gebruiker in staat om code als root uit te voeren. CISA bevestigt actieve aanvallen. LiteSpeed heeft een update uitgebracht (versie 2.4.5 of later). Beheerders kunnen een grep-commando gebruiken om te controleren of hun server is gecompromitteerd."
#cPanel-kwetsbaarheid
#LiteSpeed-plugin
#CVE-2026-48172
nog geen reacties.