Załatano lukę podniesienia uprawnień we wtyczce LiteSpeed do cPanel (blog.litespeedtech.com)
BRIEF WYWIADOWCZY 0xBASE
- CVE-2026-48172 umożliwia podniesienie uprawnień przez lsws.redisAble
- Aktywne wykorzystywanie; łatka we wtyczce cPanel v2.4.7
- cPanel usunął podatną wtyczkę 19 maja
"LiteSpeed wydał pilną aktualizację bezpieczeństwa dla wtyczki cPanel z powodu luki podniesienia uprawnień (CVE-2026-48172) aktywnie wykorzystywanej. Błąd pozwala każdemu użytkownikowi cPanel na wykonanie dowolnych skryptów jako root przez funkcję lsws.redisAble. Załatane wersje: cPanel plugin v2.4.7, WHM plugin v5.3.1.0. Wersje v2.3 do v2.4.4 są podatne. cPanel automatycznie usunął podatną wtyczkę 19 maja."
#podatność wtyczki cPanel
#podniesienie uprawnień
#łatka bezpieczeństwa LiteSpeed
brak komentarzy.