Faille de sécurité critique dans le plugin LiteSpeed cPanel exploitée pour exécuter des scripts en tant que superutilisateur
Une vulnérabilité de sécurité de gravité maximale touchant le plugin LiteSpeed User-End cPanel est activement exploitée dans la nature. La faille, identifiée sous le nom CVE-2026-48172 (score CVSS : 10.0), concerne un cas d'attribution incorrecte de privilèges qu'un attaquant pourrait exploiter pour exécuter des scripts arbitraires avec des permissions élevées.