Parcheada vulnerabilidad de escalada de privilegios en el plugin LiteSpeed para cPanel (blog.litespeedtech.com)
RESUMEN DE INTELIGENCIA 0xBASE
- CVE-2026-48172 permite escalada de privilegios vía lsws.redisAble
- Explotación activa; parche en cPanel plugin v2.4.7
- cPanel eliminó plugin vulnerable el 19 de mayo
"LiteSpeed lanzó una actualización de seguridad urgente para su plugin de cPanel debido a una vulnerabilidad de escalada de privilegios (CVE-2026-48172) que está siendo explotada activamente. El fallo permite a cualquier usuario de cPanel ejecutar scripts arbitrarios como root a través de la función lsws.redisAble. Versiones parcheadas: cPanel plugin v2.4.7, WHM plugin v5.3.1.0. Las versiones v2.3 a v2.4.4 están afectadas. cPanel eliminó automáticamente el plugin vulnerable el 19 de mayo."
#vulnerabilidad plugin cPanel
#escalada de privilegios
#parche de seguridad LiteSpeed
aún no hay comentarios.