LiteSpeed cPanel-plugin privilege-escalatiekwetsbaarheid gepatcht (blog.litespeedtech.com)
0xBASE INTEL BRIEF
- CVE-2026-48172 maakt privilege-escalatie mogelijk via lsws.redisAble
- Actieve uitbuiting; patch in cPanel plugin v2.4.7
- cPanel verwijderde kwetsbare plugin op 19 mei
"LiteSpeed heeft een dringende beveiligingsupdate uitgebracht voor zijn cPanel-plugin vanwege een privilege-escalatiekwetsbaarheid (CVE-2026-48172) die actief wordt misbruikt. Het stelt elke cPanel-gebruiker in staat om willekeurige scripts als root uit te voeren via de functie lsws.redisAble. Gepatchte versies: cPanel plugin v2.4.7, WHM plugin v5.3.1.0. Versies v2.3 tot v2.4.4 zijn getroffen. cPanel verwijderde de kwetsbare plugin automatisch op 19 mei."
#cPanel plugin kwetsbaarheid
#privilege-escalatie
#LiteSpeed beveiligingspatch
nog geen reacties.