CVE-2026-48172 : La vulnérabilité zero-day LiteSpeed cPanel qui expose des millions de serveurs au contrôle root
Des chercheurs en sécurité ont identifié une faille critique permettant à n’importe quel utilisateur cPanel authentifié d’obtenir les privilèges root sur des serveurs partagés. Cette vulnérabilité zero-day, classée CVSS 10.0, a été corrigée en urgence le 21 mai 2026, mais des exploits actifs circulent déjà dans la nature.
Une note de sécurité CVSS maximale qui valide la gravité maximale La vulnérabilité CVE-2026-48172 affectant le plugin LiteSpeed User-End pour cPanel vient de recevoir un score CVSS de 10.
By Théophane Villedieu
lire plus