Posts

Showing posts with the label Root-Exploit

CVE-2026-48172 Exploit: LiteSpeed cPanel Plugin Root-Angriff

Image
Schwerwiegende Sicherheitslücke CVE-2026-48172 im LiteSpeed cPanel Plugin wird aktiv ausgenutzt. Angreifer können Skripte mit Root-Rechten ausführen. So… Was ist CVE-2026-48172? Eine kritische Schwachstelle im LiteSpeed User-End cPanel Plugin – CVE-2026-48172 mit einem CVSS-Score von 10.0 – wird derzeit aktiv im Internet ausgenutzt. Betroffen ist eine fehlerhafte Berechtigungszuweisung. Jeder cPanel-Benutzer, selbst ein kompromittiertes Konto, kann damit beliebige Skripte mit Root-Rechten ausführen. Das ist kein theoretisches Risiko. Angreifer haben bereits damit begonnen, diese Lücke zu nutzen. Sie müssen sofort handeln. Wie funktioniert der Exploit? Der Fehler liegt in der Privilegientrennung des Plugins. Normalerweise sollte ein cPanel-Benutzer nur eingeschränkte Rechte haben. Doch CVE-2026-48172 umgeht diese Beschränkung. Ein Angreifer kann über das Plugin Skripte hochladen und mit Root-Privilegien ausführen. Das bedeutet vollständige Kontrolle über den Server. Die Angriffske...