CVE-2026-48172
LiteSpeed cPanel Plugin — LiteSpeed cPanel Plugin Privilege Escalation Vulnerability
Weakness-Klassen (CWE)
CWE-266Base
Incorrect Privilege Assignment
A product incorrectly assigns a privilege to a particular actor, creating an unintended sphere of control for that actor.
cwe.mitre.org →
Beschreibung
Das LiteSpeed-cPanel-Plugin enthält eine Rechteausweitung-Schwachstelle, die über das benutzerorientierten cPanel-Plugin offengelegt wird und von jedem cPanel-Benutzerkonto ausgenutzt werden kann, um beliebige Skripte mit Root-Privilegien auszuführen.
Quelle: CISA_KEV
Öffentliche Exploit-Referenzen
Öffentliche Proof-of-Concepts und Detection-Templates für diese Schwachstelle. Die Reife reicht von gemeldeten PoCs über funktionsfähige Detection-Skripte bis hin zu vollständig waffenfähigen Exploit-Modulen. NEOSEC mirrort den Code intern für forensische Analysen; nach außen verlinken wir ausschließlich auf die Original-Quellen.