【漏洞預警】CISA新增5個已知遭駭客利用之漏洞至KEV目錄(2026/05/25-2026/05/31)

【漏洞預警】CISA KEV 目錄更新 2026/05/25–2026/05/31
CISA KEV 目錄更新

已知遭駭客利用漏洞預警
2026/05/25 – 2026/05/31

發佈日期:2026.06.03 本期新增:5 個漏洞 網管資安資訊
CVE-2026-48172
LiteSpeed cPanel Plugin — Privilege Escalation Vulnerability
CVSS 9.8 勒索軟體:未知

LiteSpeed cPanel Plugin 存在權限提升漏洞,可經由使用者端的 cPanel 外掛程式觸發。任何 cPanel 使用者帳號都可能濫用此漏洞,以 root 權限執行任意指令碼。

CVE-2026-48027
Nx Console — Embedded Malicious Code Vulnerability
CVSS 9.8 勒索軟體:已知

Nx Console 存在嵌入式惡意程式碼漏洞,攻擊者藉此發布惡意版本的 Nx Console。受影響的擴充套件會下載經混淆的惡意載荷,可從磁碟與記憶體中的多個來源竊取憑證。

CVE-2026-45321
TanStack — Unspecified Supply Chain Vulnerability
CVSS 9.6 勒索軟體:已知

TanStack 存在未具體說明的漏洞,攻擊者得以將惡意版本套件發布至 npm Registry,並利用受信任的身分發布可竊取憑證的惡意軟體。

CVE-2026-8398
Daemon Tools Lite — Embedded Malicious Code Vulnerability
CVSS 9.8 勒索軟體:未知

Daemon Tools 存在未具體說明的漏洞,對機密性、完整性及可用性造成高度影響,攻擊者可藉此對受影響系統進行未授權操作。

CVE-2026-0257
Palo Alto Networks PAN-OS — Authentication Bypass Vulnerability
CVSS 9.1 勒索軟體:未知

Palo Alto Networks PAN-OS 存在身分驗證繞過漏洞,攻擊者可藉此繞過安全限制並建立未經授權的 VPN 連線,進而存取受保護的網路資源。

所有漏洞均已有官方修補更新,請儘速升級至安全版本。資料來源:CISA KEV 目錄