0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Parcheada vulnerabilidad de escalada de privilegios en el plugin LiteSpeed para cPanel (blog.litespeedtech.com)

· hace 67d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • CVE-2026-48172 permite escalada de privilegios vía lsws.redisAble
  • Explotación activa; parche en cPanel plugin v2.4.7
  • cPanel eliminó plugin vulnerable el 19 de mayo

"LiteSpeed lanzó una actualización de seguridad urgente para su plugin de cPanel debido a una vulnerabilidad de escalada de privilegios (CVE-2026-48172) que está siendo explotada activamente. El fallo permite a cualquier usuario de cPanel ejecutar scripts arbitrarios como root a través de la función lsws.redisAble. Versiones parcheadas: cPanel plugin v2.4.7, WHM plugin v5.3.1.0. Las versiones v2.3 a v2.4.4 están afectadas. cPanel eliminó automáticamente el plugin vulnerable el 19 de mayo."

#vulnerabilidad plugin cPanel #escalada de privilegios #parche de seguridad LiteSpeed

Matriz de discusión

0 segmentos

aún no hay comentarios.