Vulnerabilidad en el plugin de cPanel de LiteSpeed CVE-2026-48172 permite escalada de privilegios (nvd.nist.gov)
RESUMEN DE INTELIGENCIA 0xBASE
- Escalada de privilegios (posible a root) en plugin cPanel LiteSpeed < 2.4.5
- Explotado activamente desde mayo de 2026
- CVSS 4.0 10.0 (Crítico)
- Actualización a versión 2.4.7 recomendada
"Una vulnerabilidad crítica en el plugin de cPanel de LiteSpeed anterior a la versión 2.4.5 (CVE-2026-48172) está siendo explotada activamente desde mayo de 2026. Permite escalada de privilegios, posiblemente a root. La detección se realiza buscando una cadena específica en los logs. Se recomienda actualizar a la versión 2.4.7."
aún no hay comentarios.