CVE-2026-48172 : Vulnérabilité Zero-Day Critique du Plugin LiteSpeed cPanel Exploitée pour un Accès Root
Une Faille CVSS 10.0 QUI Redéfinit les Standards de Criticité Le 21 mai 2026, l’écosystème de l’hébergement web a été secoué par la révélation d’une vulnérabilité zero-day d’une gravité sans précédent. La faille CVE-2026-48172, affectant le plugin LiteSpeed User-End pour cPanel, a obtenu le score maximal de 10.0 sur l’échelle CVSS 3.1. Cette notation parfaite signifie que l’impact potentiel est absolu : compromission totale du système, exécution de code arbitraire avec les privilèges les plus élevés, et contrôle complet du serveur.
By Célestine Rochefour
lire plus