CVE-2026-54420
LiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following Vulnerability
LiteSpeed WHM PlugIn 5.3.2.0 이전 버전에 포함되어 배포된 LiteSpeed cPanel plugin 2.4.8 이전 버전은 CloudLinux/CageFS가 실행되는 공유 호스팅 서버에서 FTP 또는 web shell 접근 권한을 가진 사용자가 제공한 symlink를 잘못 처리합니다. 이 문제는 2026년 5월 실제로 악용되었습니다.
- 대응 우선순위
- 최우선
- CVSS
- 8.5
- EPSS
- 1.44% 백분위 70.4% · 2026.07.28 기준
- CISA KEV
- 등록
- 조치 기한
- 2026.06.18
- 공개일
- 2026.06.14