Kwetsbaarheid in LiteSpeed cPanel-plugin CVE-2026-48172 – privilege-escalatie (nvd.nist.gov)
0xBASE INTEL BRIEF
- Privilege-escalatie (mogelijk root) in LiteSpeed cPanel-plugin < 2.4.5
- Actief misbruikt sinds mei 2026
- CVSS 4.0 10.0 (Kritiek)
- Update naar versie 2.4.7 aanbevolen
"Een kritieke kwetsbaarheid in de LiteSpeed cPanel-plugin vóór versie 2.4.5 (CVE-2026-48172) wordt actief misbruikt sinds mei 2026. Het maakt privilege-escalatie mogelijk, mogelijk tot root. Detectie gebeurt door te zoeken in logbestanden. Update naar versie 2.4.7 wordt aanbevolen."
nog geen reacties.