LiteSpeed cPanel Plugin, kullanıcı tarafı cPanel eklentisi aracılığıyla ortaya çıkan bir yetki yükseltme açığı içerir; herhangi bir cPanel kullanıcı hesabı tarafından kötüye kullanılarak rastgele betikler root ayrıcalıklarıyla çalıştırılabilir.
Platform
cPanel & WHM
CVE Kaydı
CVE-2026-48172
Advisory
CISA-KEV
Yayın Tarihi
26 Mayıs 2026
Okunma
34
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov
Kaynağa Git
Durum
Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.
Açıklama
LiteSpeed cPanel Plugin, kullanıcı tarafı cPanel eklentisi aracılığıyla ortaya çıkan bir yetki yükseltme açığı içerir; herhangi bir cPanel kullanıcı hesabı tarafından kötüye kullanılarak root ayrıcalıklarıyla rastgele betikler çalıştırılmasına imkân verir.
Ayrıntılar
Üretici: LiteSpeed
Ürün: cPanel Plugin
Katalog'a eklenme: 2026-05-26
CISA'nın Zorunlu Kıldığı Aksiyon
Üretici talimatlarına göre hafifletme önlemlerini uygulayın, bulut hizmetleri için geçerli BOD 22-01 yönergelerini izleyin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın.
Eval enjeksiyonu, cPanel 11.138.0.0 ve öncesinde uzaktan kimlik doğrulaması yapılmış kullanıcıların root olarak rastgele kod çalıştırmasına olanak tanır.