CVE-2026-48172

LiteSpeed cPanel Plugin — LiteSpeed cPanel Plugin Privilege Escalation Vulnerability

Severity
critical
Aktiv ausgenutzt
aktiv ausgenutzt (KEV)
97.0 %
Kritisch — Modell sagt sehr hohe Ausnutzungs-Wahrscheinlichkeit in den nächsten 30 Tagen.
Veröffentlicht
2026-05-21 02:16 UTC
CWE-266

Weakness-Klassen (CWE)

  • CWE-266Base

    Incorrect Privilege Assignment

    A product incorrectly assigns a privilege to a particular actor, creating an unintended sphere of control for that actor.

    cwe.mitre.org →

Beschreibung

Das LiteSpeed-cPanel-Plugin enthält eine Rechteausweitung-Schwachstelle, die über das benutzerorientierten cPanel-Plugin offengelegt wird und von jedem cPanel-Benutzerkonto ausgenutzt werden kann, um beliebige Skripte mit Root-Privilegien auszuführen.

Quelle: CISA_KEV

Öffentliche Exploit-Referenzen

Öffentliche Proof-of-Concepts und Detection-Templates für diese Schwachstelle. Die Reife reicht von gemeldeten PoCs über funktionsfähige Detection-Skripte bis hin zu vollständig waffenfähigen Exploit-Modulen. NEOSEC mirrort den Code intern für forensische Analysen; nach außen verlinken wir ausschließlich auf die Original-Quellen.

Quellen & Referenzen

Verknüpfte Empfehlungen