Vulnerabilitatea de escaladare a privilegiilor în pluginul LiteSpeed pentru cPanel a fost corectată (blog.litespeedtech.com)
0xBASE INTEL BRIEF
- CVE-2026-48172 permite escaladarea privilegiilor prin lsws.redisAble
- Exploatare activă; corecție în cPanel plugin v2.4.7
- cPanel a eliminat pluginul vulnerabil pe 19 mai
"LiteSpeed a lansat o actualizare urgentă de securitate pentru pluginul său cPanel din cauza unei vulnerabilități de escaladare a privilegiilor (CVE-2026-48172) care este exploatată activ. Defectul permite oricărui utilizator cPanel să execute scripturi arbitrare ca root prin funcția lsws.redisAble. Versiuni corectate: cPanel plugin v2.4.7, WHM plugin v5.3.1.0. Versiunile v2.3 la v2.4.4 sunt afectate. cPanel a eliminat automat pluginul vulnerabil pe 19 mai."
#vulnerabilitate plugin cPanel
#escaladare privilegii
#corecție securitate LiteSpeed
niciun comentariu momentan.