logo

U.S. CISA adds Cisco Catalyst and LiteSpeed cPanel plugin flaws to its Known Exploited Vulnerabilities catalog

ID: 47d60c70-0ad9-5cd1-b597-15bc93f2f22f

STIX ID: report--47d60c70-0ad9-5cd1-b597-15bc93f2f22f

Feed Name: Security Affairs

Threat Score
75/100

Date Published: 2026-06-16

Date Updated: 2026-06-16

Author: Pierluigi Paganini

...
...

CISA has added two vulnerabilities to its Known Exploited Vulnerabilities catalog: CVE-2026-20262 (Cisco Catalyst SD‑WAN Manager arbitrary file write via improper upload validation, requiring valid low‑privileged credentials) and CVE-2026-54420 (LiteSpeed cPanel plugin symlink following enabling escalation to root). The LiteSpeed flaw is actively exploited in the wild; advisories include log‑search detection commands, recommended upgrades (LiteSpeed WHM Plugin v5.3.2.1 / cPanel plugin v2.4.8+), and federal remediation deadlines of June 18 and June 29, 2026.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.