Asayomu Tech
注目★★★★★CISA KEV

LiteSpeed cPanelプラグイン 2.4.8未満にSymlink脆弱性・野良悪用確認

30秒で把握

  • 1CVE-2026-54420:LiteSpeed cPanelプラグイン 2.4.8未満にSymlink脆弱性
  • 2CloudLinux/CageFS共有ホスト環境でFTP/Webシェル経由の悪用・野良攻撃確認済み
  • 3修正版 cPanel 2.4.8 / WHM 5.3.2.0 リリース済み・即時アップデート対応が必要

要約

LiteSpeed cPanelプラグイン 2.4.8未満(WHMプラグイン 5.3.2.0未満を含む)に、シンボリックリンク(Symlink)の処理不備による脆弱性(CVE-2026-54420)が確認された。CloudLinux/CageFS環境の共有ホスティングサーバでFTPまたはWebシェルアクセスを持つユーザが悪用でき、機密性・完全性・可用性すべてへの高度な影響が生じ得る。CVSSv3.1スコアはAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/Aと評価され、2026年5月に野良悪用が確認済みだ。修正版は cPanelプラグイン 2.4.8 / WHMプラグイン 5.3.2.0 で提供されている。

あなたへの影響

LiteSpeed cPanel/WHMプラグインを共有ホスティング環境で運用しているチームは。

推奨:2.4.8以上(WHMは5.3.2.0以上)への即時アップデートを適用し、FTPおよびWebシェルアクセスのログで不審なSymlink操作の痕跡を確認することを推奨する。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。