0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

LiteSpeed cPanel-plugin privilege-escalatiekwetsbaarheid gepatcht (blog.litespeedtech.com)

0xBASE INTEL BRIEF
  • CVE-2026-48172 maakt privilege-escalatie mogelijk via lsws.redisAble
  • Actieve uitbuiting; patch in cPanel plugin v2.4.7
  • cPanel verwijderde kwetsbare plugin op 19 mei

"LiteSpeed heeft een dringende beveiligingsupdate uitgebracht voor zijn cPanel-plugin vanwege een privilege-escalatiekwetsbaarheid (CVE-2026-48172) die actief wordt misbruikt. Het stelt elke cPanel-gebruiker in staat om willekeurige scripts als root uit te voeren via de functie lsws.redisAble. Gepatchte versies: cPanel plugin v2.4.7, WHM plugin v5.3.1.0. Versies v2.3 tot v2.4.4 zijn getroffen. cPanel verwijderde de kwetsbare plugin automatisch op 19 mei."

#cPanel plugin kwetsbaarheid #privilege-escalatie #LiteSpeed beveiligingspatch

Discussiematrix

0 segmenten

nog geen reacties.