CISAが攻撃に悪用されたcPanelプラグインの別の脆弱性に警告
米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、LiteSpeed cPanelユーザーエンドプラグインに存在する積極的に悪用されている脆弱性(CVE-2026-54420)への対処について、米国政府機関に3日以内のサーバー保護を命じました。 CVE-2026-48172として追跡されてい
米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、LiteSpeed cPanelユーザーエンドプラグインに存在する積極的に悪用されている脆弱性(CVE-2026-54420)への対処について、米国政府機関に3日以内のサーバー保護を命じました。 CVE-2026-48172として追跡されてい
CISAは、LiteSpeed cPanelプラグインの重大な脆弱性を既知の悪用された脆弱性(KEV)カタログに追加した後、緊急警告を発し、実際の環境での積極的な悪用を確認しました。 CVE-2026-48172として追跡されているこの欠陥は、攻撃者が影響を受けるサーバーを完全に制御できる可能性のある深刻な権限昇格リ
米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、2026年5月26日にCVE-2026-48172を既知の悪用脆弱性(KEV)カタログに正式に追加し、修正期限を2026年5月29日、わずか3日間と設定しました。 CVE-2026-48172は最高深刻度の権限昇格の脆弱性(CVSSv4.0:
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、積極的に悪用されているLiteSpeed cPanelユーザーエンドプラグインの深刻な脆弱性に対して、米国連邦機関が4日以内にサーバーを保護するよう命じました。 CVE-2026-48172として追跡されているこの権限昇格の脆弱性は、RedisのEna
CISAは火曜日、野外で悪用が確認されているcPanel向けLiteSpeedユーザーエンドプラグインの深刻な脆弱性について、連邦機関に対し即時パッチ適用を求めた。 CVE-2026-48172(CVSSスコア9.8)として追跡されているこの欠陥は、攻撃者がroot権限で任意のスクリプトを実行できる可能性のある権限昇
境界侵害とシステム全体のリスク LiteSpeedは最近、ユーザー向けcPanelプラグインに存在する重大な権限昇格の脆弱性を修正しました。この深刻なセキュリティ上の欠陥は、CVE-2026-48172として世界的に追跡されています。脅威アクターはすでにアクティブなサイバーキャンペーンでこの欠陥を悪用しています。その
LiteSpeed User-End cPanelプラグインに存在する深刻なゼロデイ権限昇格脆弱性が活発に悪用されています。CVE-2026-48172として追跡されており、CVSSスコアは最高値の10.0を記録。この欠陥は認証済みのcPanelユーザーであれば誰でも、rootとして任意のスクリプトを実行できる状態に
LiteSpeed User-End cPanelプラグインの重大なゼロデイ特権昇格脆弱性が現在野放し状態で積極的に悪用されており、認証されたcPanelユーザーが任意のスクリプトをrootとして実行し、サーバーを完全に制御することができます。 CVE-2026-48172として追跡されており、最大CSSVスコア10
cPanel & WHMの一連のクリティカルなセキュリティ脆弱性が、数百万のホスティングサイトを危険にさらしており、パッチがリリースされる前にすでに少なくとも1つの脆弱性が野外で武器化されています。 2026年4月下旬に開示されたCVE-2026-41940は最も危険で、CVSSスコアは9.8です。 特に懸念
Pentest-Tools.comは、cPanel&WHMおよびWP Squaredに影響する重大な認証回避脆弱性CVE-2026-41940のための無料ノーログインスキャナーをリリースしました。この脆弱性は2026年2月以来、実際の環境で活発に悪用されています。 CVS
すべての記事を読み込みました