CVE-2026-48172 : La Vulnérabilité Zero-Day LiteSpeed Qui Compromet Les Serveurs Partagés
Des millions de serveurs d’hébergement partagé fonctionnent avec cPanel et LiteSpeed. Le 21 mai 2026, une faille critique permettant une escalade de privilèges instantanée a été corrigée en catastrophe - après que des attaquants l’aient déjà exploitée pour obtenir un accès root sur des infrastructures en production.
La vulnérabilité CVE-2026-48172, noté CVSS 10.0 - le score maximal possible - permet à n’importe quel utilisateur authentifié sur un panneau cPanel d’exécuter du code arbitraire avec les privilèges les plus élevés du système.
By Hippolyte Valdegré
lire plus