Plugin LiteSpeed per cPanel: vulnerabilità critica con attacchi in corso (heise.de)
0xBASE INTEL BRIEF
- Vulnerabilità critica di escalation dei privilegi (CVE-2026-48172, CVSS 9.8)
- Consente esecuzione di codice come root; CISA conferma attacchi attivi
- Aggiornare immediatamente alla versione 2.4.5; usare grep per rilevare
"Una vulnerabilità critica (CVE-2026-48172, CVSS 9.8) nel plugin LiteSpeed per cPanel consente a qualsiasi utente cPanel di eseguire codice come root. La CISA conferma attacchi attivi. LiteSpeed ha rilasciato un aggiornamento (versione 2.4.5 o successiva). Gli amministratori possono utilizzare un comando grep per verificare se il server è compromesso."
#vulnerabilità cPanel
#plugin LiteSpeed
#CVE-2026-48172
ancora nessun commento.