Plugin LiteSpeed para cPanel: vulnerabilidad crítica con ataques activos (heise.de)
RESUMEN DE INTELIGENCIA 0xBASE
- Vulnerabilidad crítica de escalada de privilegios (CVE-2026-48172, CVSS 9.8)
- Permite ejecución de código como root; CISA confirma ataques activos
- Actualizar inmediatamente a versión 2.4.5; usar grep para detectar ataques
"Se ha descubierto una vulnerabilidad crítica (CVE-2026-48172, CVSS 9.8) en el plugin LiteSpeed para cPanel que permite a cualquier usuario de cPanel ejecutar código como root. CISA confirma ataques activos. LiteSpeed ha lanzado una actualización (versión 2.4.5 o superior). Los administradores pueden usar un comando grep para verificar si su servidor ha sido comprometido."
#vulnerabilidad cPanel
#plugin LiteSpeed
#CVE-2026-48172
aún no hay comentarios.