rootpwn

critical · CVSS v3 6.5 · CVSS v4 9.4

CVE-2026-93903

LiteSpeed Web Server (LSWS) before 6.3.7 build 1 mishandles internal redirect URL validation in a certain "corner case.

Description

LiteSpeed Web Server (LSWS) before 6.3.7 build 1 mishandles internal redirect URL validation in a certain "corner case.

Scores

Severity
critical
CVSS v2
6.4
CVSS v3
6.5
CVSS v4
9.4
EPSS
—

← All CVEs