U.S. CISA adds Cisco Catalyst and LiteSpeed cPanel plugin flaws to its Known Exploited Vulnerabilities catalog
ID: 47d60c70-0ad9-5cd1-b597-15bc93f2f22f
STIX ID: report--47d60c70-0ad9-5cd1-b597-15bc93f2f22f
Feed Name: Security Affairs
CISA has added two vulnerabilities to its Known Exploited Vulnerabilities catalog: CVE-2026-20262 (Cisco Catalyst SD‑WAN Manager arbitrary file write via improper upload validation, requiring valid low‑privileged credentials) and CVE-2026-54420 (LiteSpeed cPanel plugin symlink following enabling escalation to root). The LiteSpeed flaw is actively exploited in the wild; advisories include log‑search detection commands, recommended upgrades (LiteSpeed WHM Plugin v5.3.2.1 / cPanel plugin v2.4.8+), and federal remediation deadlines of June 18 and June 29, 2026.
Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.
