CVE-2026-54420
Vulnerabilità di seguimento di link simbolici UNIX (Symlink) nel plugin LiteSpeed per cPanel
- Pubblicato
- 14 giu 2026
- Aggiornato
- 16 giu 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 15 giu 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 71,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Il plugin LiteSpeed per cPanel anteriore alla versione 2.4.8 (come distribuito in LiteSpeed WHM PlugIn anteriore alla versione 5.3.2.0) gestisce in modo errato i symlink forniti da un utente con accesso FTP o web shell su un server di hosting condiviso che esegue CloudLinux/CageFS, come sfruttato in the wild a maggio 2026.
Fonti
2PoC di CVE-2026-54420: sfruttamento tramite symlink nel plugin LiteSpeed di cPanel/WHM.
- CVE-2026-54420Exploit
CVE-2026-54420
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.