Kritik ÖNEM — Güvenlik Açığı

CVE-2026-48172 — LiteSpeed cPanel Plugin Yetki Yükseltme Açığı

LiteSpeed cPanel Plugin, kullanıcı tarafı cPanel eklentisi aracılığıyla ortaya çıkan bir yetki yükseltme açığı içerir; herhangi bir cPanel kullanıcı hesabı tarafından kötüye kullanılarak rastgele betikler root ayrıcalıklarıyla çalıştırılabilir.

Platform
cPanel & WHM
CVE Kaydı
CVE-2026-48172
Advisory
CISA-KEV
Yayın Tarihi
26 Mayıs 2026
Okunma
4
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Durum

Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.

Açıklama

LiteSpeed cPanel Plugin, kullanıcı tarafı cPanel eklentisi aracılığıyla ortaya çıkan bir yetki yükseltme açığı içerir; herhangi bir cPanel kullanıcı hesabı tarafından kötüye kullanılarak root ayrıcalıklarıyla rastgele betikler çalıştırılmasına imkân verir.

Künye

  • Üretici: LiteSpeed
  • Ürün: cPanel Plugin
  • Katalog'a eklenme: 2026-05-26

CISA'nın Zorunlu Kıldığı Aksiyon

Üretici talimatlarına göre hafifletme önlemlerini uygulayın, bulut hizmetleri için geçerli BOD 22-01 yönergelerini izleyin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın.

  • Federal kurumlar için son tarih: 2026-05-29
LiteSpeed cPanel Plugin

cPanel & WHM — İlgili Duyurular

TÜMÜNÜ GÖR →