Correctif de vulnérabilité d'élévation de privilèges dans le plugin LiteSpeed pour cPanel (blog.litespeedtech.com)
BRIEFING RENSEIGNEMENT 0xBASE
- CVE-2026-48172 permet une élévation de privilèges via lsws.redisAble
- Exploitation active ; correctif dans cPanel plugin v2.4.7
- cPanel a supprimé le plugin vulnérable le 19 mai
"LiteSpeed a publié une mise à jour de sécurité urgente pour son plugin cPanel en raison d'une vulnérabilité d'élévation de privilèges (CVE-2026-48172) activement exploitée. Le défaut permet à tout utilisateur cPanel d'exécuter des scripts arbitraires en tant que root via la fonction lsws.redisAble. Versions corrigées : cPanel plugin v2.4.7, WHM plugin v5.3.1.0. Versions v2.3 à v2.4.4 concernées. cPanel a automatiquement supprimé le plugin vulnérable le 19 mai."
#vulnérabilité plugin cPanel
#élévation de privilèges
#correctif sécurité LiteSpeed
aucun commentaire pour l'instant.