LiteSpeed cPanel-Plugin: Privilegieneskalationsschwachstelle gepatcht (blog.litespeedtech.com)
0xBASE INTEL BRIEF
- CVE-2026-48172 ermöglicht Privilegieneskalation via lsws.redisAble
- Aktive Ausnutzung; Patch in cPanel Plugin v2.4.7
- cPanel entfernte verwundbares Plugin am 19. Mai
"LiteSpeed hat ein dringendes Sicherheitsupdate für sein cPanel-Benutzer-Plugin veröffentlicht. Eine aktiv ausgenutzte Schwachstelle (CVE-2026-48172) ermöglicht jedem cPanel-Benutzer die Ausführung beliebiger Skripte als Root über die Funktion lsws.redisAble. Betroffen sind Versionen v2.3 bis v2.4.4. Gepatchte Version: cPanel Plugin v2.4.7 (WHM Plugin v5.3.1.0). cPanel entfernte das Plugin am 19. Mai automatisch."
#cPanel Plugin Schwachstelle
#Privilegieneskalation
#LiteSpeed Sicherheitsupdate
Noch keine Kommentare.