Vulnerabilità del plugin cPanel LiteSpeed CVE-2026-48172 – escalation di privilegi (nvd.nist.gov)
0xBASE INTEL BRIEF
- Escalation di privilegi (fino a root) in plugin cPanel LiteSpeed < 2.4.5
- Sfruttato attivamente da maggio 2026
- CVSS 4.0 10.0 (Critico)
- Aggiornamento a versione 2.4.7 raccomandato
"Una vulnerabilità critica nel plugin cPanel di LiteSpeed precedente alla versione 2.4.5 (CVE-2026-48172) è stata sfruttata attivamente a partire da maggio 2026. Consente l'escalation di privilegi, potenzialmente fino a root. Il rilevamento avviene cercando una stringa specifica nei log. Si raccomanda l'aggiornamento alla versione 2.4.7."
ancora nessun commento.