SecBoard
Zurück zur CVE-Übersicht

CVE-2026-54420

HIGH(8.5)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score51/100 — HOCH
  • CVSS 8.5 — Hoch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

0.8%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

8.5

Technische Schwere

SecBoard-Einordnung

CVE-2026-54420 betrifft das LiteSpeed cPanel Plugin vor Version 2.4.8 (bzw. LiteSpeed WHM PlugIn vor 5.3.2.0). Die Schwachstelle ermöglicht es einem Angreifer mit FTP- oder Web-Shell-Zugriff auf einem Shared-Hosting-Server, der CloudLinux/CageFS verwendet, Symlinks missbräuchlich zu handhaben. Dies kann zu unautorisiertem Zugriff oder Datenmanipulation führen.

Die Kritikalität dieser Schwachstelle ist hoch, mit einem CVSS-Score von 8.5. Besonders besorgniserregend ist, dass sie in der KEV-Liste aufgeführt ist und aktiv ausgenutzt wird, wie im Mai 2026 beobachtet. Obwohl die EPSS-Wahrscheinlichkeit mit 1% niedrig erscheint, überwiegt die aktive Ausnutzung die statistische Vorhersage.

Security-Teams sollten umgehend das LiteSpeed cPanel Plugin auf Version 2.4.8 oder höher aktualisieren (bzw. LiteSpeed WHM PlugIn auf 5.3.2.0 oder höher). Aufgrund der aktiven Ausnutzung und der Aufnahme in die KEV-Liste ist dies eine kritische Priorität, um potenzielle Kompromittierungen zu verhindern.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

LiteSpeed cPanel plugin before 2.4.8 (as distributed in LiteSpeed WHM PlugIn before 5.3.2.0) mishandles symlinks provided by a user with FTP or web shell access on a shared hosting server running CloudLinux/CageFS, as exploited in the wild in May 2026.

In diesen Analysen erwähnt

Referenzen