Corretta vulnerabilità di escalation dei privilegi nel plugin LiteSpeed per cPanel (blog.litespeedtech.com)
0xBASE INTEL BRIEF
- CVE-2026-48172 permette escalation dei privilegi tramite lsws.redisAble
- Sfruttamento attivo; patch in cPanel plugin v2.4.7
- cPanel ha rimosso il plugin vulnerabile il 19 maggio
"LiteSpeed ha rilasciato un aggiornamento urgente di sicurezza per il suo plugin cPanel a causa di una vulnerabilità di escalation dei privilegi (CVE-2026-48172) attivamente sfruttata. Il difetto consente a qualsiasi utente cPanel di eseguire script arbitrari come root tramite la funzione lsws.redisAble. Versioni corrette: cPanel plugin v2.4.7, WHM plugin v5.3.1.0. Versioni v2.3 a v2.4.4 sono vulnerabili. cPanel ha rimosso automaticamente il plugin vulnerabile il 19 maggio."
#vulnerabilità plugin cPanel
#escalation dei privilegi
#patch sicurezza LiteSpeed
ancora nessun commento.