Status: KEV
| Advisory ID: CVE-2026-48172
Key Details
| CVE | CVE-2026-48172 |
| Vulnerability Name | LiteSpeed cPanel Plugin Privilege Escalation Vulnerability |
| Affected products | LiteSpeed cPanel Plugin |
| Exploitation status | Listed in CISA's Known Exploited Vulnerabilities (KEV) catalog, indicating confirmed active exploitation. |
| Classified as | CWE-266 (Incorrect Privilege Assignment) |
| KEV listing | Added to CISA's Known Exploited Vulnerabilities (KEV) catalog on 2026-05-26. |
| Exploitation prediction (EPSS) | 1.01% probability of exploitation in the next 30 days (62% percentile) -- FIRST.org's EPSS model. |
| Federal remediation deadline | 2026-05-29 (CISA KEV, Binding Operational Directive). |
Affected Products, Subsystems & Sectors
| Subsystems | General OT |
| Sectors | Multiple |
What to Know
LiteSpeed cPanel Plugin contains privilege escalation vulnerability that is exposed via the user-end cPanel plugin, which can be abused by any cPanel user account to execute arbitrary scripts with root privileges.
What to Do
Monitor LiteSpeed's web page for any future patch releases.
References
KEV Required Action