0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Correctif de vulnérabilité d'élévation de privilèges dans le plugin LiteSpeed pour cPanel (blog.litespeedtech.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • CVE-2026-48172 permet une élévation de privilèges via lsws.redisAble
  • Exploitation active ; correctif dans cPanel plugin v2.4.7
  • cPanel a supprimé le plugin vulnérable le 19 mai

"LiteSpeed a publié une mise à jour de sécurité urgente pour son plugin cPanel en raison d'une vulnérabilité d'élévation de privilèges (CVE-2026-48172) activement exploitée. Le défaut permet à tout utilisateur cPanel d'exécuter des scripts arbitraires en tant que root via la fonction lsws.redisAble. Versions corrigées : cPanel plugin v2.4.7, WHM plugin v5.3.1.0. Versions v2.3 à v2.4.4 concernées. cPanel a automatiquement supprimé le plugin vulnérable le 19 mai."

#vulnérabilité plugin cPanel #élévation de privilèges #correctif sécurité LiteSpeed

Matrice de discussion

1 segment

aucun commentaire pour l'instant.