Zero-Day LiteSpeed cPanel Plugin CVE-2026-48172 : root Access massif découvert
Une vulnérabilité zero-day de privilege escalation dans le plugin LiteSpeed User-End pour cPanel permet à tout utilisateur authentifié d’obtenir un accès root sur le serveur. La faille CVE-2026-48172 affiche un score CVSS maximal de 10.0. Retour sur cette menace critique pour les environnements d’hébergement partagé.
Comprendre la vulnérabilité CVE-2026-48172 Un défaut de conception aux conséquences catastrophiques La vulnérabilité CVE-2026-48172 réside dans une faille logique au niveau du point de terminaison JSON-API lsws.
By Aurélien Fontevive
lire plus