Плагін LiteSpeed для cPanel: критична вразливість з активними атаками (heise.de)
0xBASE INTEL BRIEF
- Критична вразливість підвищення привілеїв (CVE-2026-48172, CVSS 9.8)
- Дозволяє виконання коду як root; CISA підтверджує активні атаки
- Негайно оновіть до версії 2.4.5; використовуйте grep для виявлення
"У плагіні LiteSpeed для cPanel виявлено критичну вразливість (CVE-2026-48172, CVSS 9.8), яка дозволяє будь-якому користувачеві cPanel виконувати код як root. CISA підтверджує активні атаки. LiteSpeed випустив оновлення (версія 2.4.5 або новіша). Адміністратори можуть використати команду grep, щоб перевірити, чи їхній сервер скомпрометовано."
#вразливість cPanel
#плагін LiteSpeed
#CVE-2026-48172
коментарів ще немає.