Plugin LiteSpeed pentru cPanel: vulnerabilitate critică cu atacuri active (heise.de)
0xBASE INTEL BRIEF
- Vulnerabilitate critică de escaladare a privilegiilor (CVE-2026-48172, CVSS 9.8)
- Permite executarea codului ca root; CISA confirmă atacuri active
- Actualizați imediat la versiunea 2.4.5; utilizați grep pentru detectare
"O vulnerabilitate critică (CVE-2026-48172, CVSS 9.8) în pluginul LiteSpeed pentru cPanel permite oricărui utilizator cPanel să execute cod ca root. CISA confirmă atacuri active. LiteSpeed a lansat o actualizare (versiunea 2.4.5 sau mai nouă). Administratorii pot folosi o comandă grep pentru a verifica dacă serverul lor este compromis."
#vulnerabilitate cPanel
#plugin LiteSpeed
#CVE-2026-48172
niciun comentariu momentan.