0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Corretta vulnerabilità di escalation dei privilegi nel plugin LiteSpeed per cPanel (blog.litespeedtech.com)

· 67 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • CVE-2026-48172 permette escalation dei privilegi tramite lsws.redisAble
  • Sfruttamento attivo; patch in cPanel plugin v2.4.7
  • cPanel ha rimosso il plugin vulnerabile il 19 maggio

"LiteSpeed ha rilasciato un aggiornamento urgente di sicurezza per il suo plugin cPanel a causa di una vulnerabilità di escalation dei privilegi (CVE-2026-48172) attivamente sfruttata. Il difetto consente a qualsiasi utente cPanel di eseguire script arbitrari come root tramite la funzione lsws.redisAble. Versioni corrette: cPanel plugin v2.4.7, WHM plugin v5.3.1.0. Versioni v2.3 a v2.4.4 sono vulnerabili. cPanel ha rimosso automaticamente il plugin vulnerabile il 19 maggio."

#vulnerabilità plugin cPanel #escalation dei privilegi #patch sicurezza LiteSpeed

Matrice di discussione

0 segmenti

ancora nessun commento.