LiteSpeed修補cPanel外掛程式已遭利用的權限提升重大漏洞,若未更新可能導致攻擊者取得底層共享主機Root權限

美國網路安全與基礎設施安全局(CISA)於 6月15日公告 ,將網站伺服器平台LiteSpeed的cPanel外掛程式漏洞CVE-2026-54420,加入已遭利用的漏洞列表(KEV),限期聯邦機構完成修補。

CVE-2026-54420是LiteSpeed於6月1日 揭露與修補的漏洞 ,CVSS嚴重性評分達8.5分,問題源自LiteSpeed整合在cPanel/WHM管理平台上的用户端外掛程式(User-End Plugin),並主要影響部署CloudLinux與CageFS隔離機制的底層共享主機環境。若攻擊者已取得底層共享主機的FTP或Web Shell存取權限,就可能利用此漏洞,獲得底層共享主機的Root權限。LiteSpeed已在2.4.8版cPanel外掛程式,與配套的5.3.2.1版WHM外掛程式完成修補,cPanel/WHM用户應儘速升級。若用户無法立即升級至已修補版本,則應先行移除外掛程式以避免風險。