CVE-2026-54420
ثغرة تتبع الروابط الرمزية (Symlink) في UNIX في إضافة LiteSpeed لـ cPanel
- تم النشر
- 14/06/2026
- محدث
- 16/06/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 15/06/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 71.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
إضافة cPanel الخاصة بـ LiteSpeed قبل الإصدار 2.4.8 (كما هي موزَّعة في إضافة LiteSpeed WHM PlugIn قبل الإصدار 5.3.2.0) تتعامل بشكل غير صحيح مع الروابط الرمزية التي يوفّرها مستخدم لديه وصول عبر FTP أو ويب شيل على خادم استضافة مشتركة يعمل بنظامي CloudLinux/CageFS، وقد تم استغلال هذا الخلل في البرية في مايو 2026.
المصادر
2PoC لـ CVE-2026-54420: استغلال عبر symlink في إضافة LiteSpeed الخاصة بـ cPanel/WHM.
- CVE-2026-54420استغلال
CVE-2026-54420
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.