Виправлено вразливість підвищення привілеїв у плагіні LiteSpeed для cPanel (blog.litespeedtech.com)
0xBASE INTEL BRIEF
- CVE-2026-48172 дозволяє підвищення привілеїв через lsws.redisAble
- Активна експлуатація; виправлення в cPanel plugin v2.4.7
- cPanel автоматично видалив вразливий плагін 19 травня
"LiteSpeed випустив термінове оновлення безпеки для свого плагіна cPanel через вразливість підвищення привілеїв (CVE-2026-48172), яка активно експлуатується. Дефект дозволяє будь-якому користувачеві cPanel виконувати довільні скрипти як root через функцію lsws.redisAble. Виправлені версії: cPanel plugin v2.4.7, WHM plugin v5.3.1.0. Версії v2.3 до v2.4.4 є вразливими. cPanel автоматично видалив вразливий плагін 19 травня."
#вразливість плагіна cPanel
#підвищення привілеїв
#виправлення безпеки LiteSpeed
коментарів ще немає.