LiteSpeed cPanel-Plugin CVE-2026-48172: aktiv ausgenutzt, Root-Ausführung
LONDON (IT BOLTWISE) – LiteSpeed warnt vor einer maximal kritischen Schwachstelle im User-End cPanel Plugin, die bereits aktiv ausgenutzt wird. Unter CVE-2026-48172 (CVSS 10,0) können Angreifer willkürliche Skripte mit Root-Rechten ausführen, indem eine fehlerhafte Berechtigungszuweisung missbraucht wird. Betroffen sind Plugin-Versionen von 2.3 bis 2.4.4, während neuere Releases die Lücke schließen. Entscheidend ist jetzt das zeitnahe […]


#Sophos