0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Виправлено вразливість підвищення привілеїв у плагіні LiteSpeed для cPanel (blog.litespeedtech.com)

0xBASE INTEL BRIEF
  • CVE-2026-48172 дозволяє підвищення привілеїв через lsws.redisAble
  • Активна експлуатація; виправлення в cPanel plugin v2.4.7
  • cPanel автоматично видалив вразливий плагін 19 травня

"LiteSpeed випустив термінове оновлення безпеки для свого плагіна cPanel через вразливість підвищення привілеїв (CVE-2026-48172), яка активно експлуатується. Дефект дозволяє будь-якому користувачеві cPanel виконувати довільні скрипти як root через функцію lsws.redisAble. Виправлені версії: cPanel plugin v2.4.7, WHM plugin v5.3.1.0. Версії v2.3 до v2.4.4 є вразливими. cPanel автоматично видалив вразливий плагін 19 травня."

#вразливість плагіна cPanel #підвищення привілеїв #виправлення безпеки LiteSpeed

Матриця обговорення

0 segments

коментарів ще немає.