CVE-2026-48172
Sfruttamento noto · CISA KEV
EPSS 1% (62º percentile).
Data di correzione federale CISA 29 mag
Vulnerabilità ed exploit · Exploit zero-day
L'assunzione errata è che le autorizzazioni di un utente cPanel contengano il danno. Nel plugin cPanel lato utente di LiteSpeed, qualsiasi account tenant può abusare di lsws.redisAble per eseguire script come root, quindi un account di hosting compromesso può trasformarsi in una compromissione completa del server.
3 fonti · 27 mag
Sfruttamento noto · CISA KEV
EPSS 1% (62º percentile).
Data di correzione federale CISA 29 mag
BleepingComputer
CISA gives feds 4 days to patch actively exploited cPanel plugin flaw
federal agencies four days to secure their servers against a critical vulnerability in the LiteSpeed cPanel user-end plugin, which is actively being exploited in attacks.
originaleSecurityWeek
CISA Urges Immediate Patching of Exploited LiteSpeed cPanel Plugin Zero-Day
Resolved last week, the vulnerability was exploited in the wild as a zero-day to execute scripts with root privileges.
originaleThe Hacker News
LiteSpeed cPanel Plugin CVE-2026-48172 Exploited to Run Scripts as Root
CVE-2026-48172 lets cPanel users run scripts as root, affecting LiteSpeed plugin 2.3–2.4.4 and exposing servers.
originalePart of the PlainSec briefing for 2026-05-23
Every edition of this story: Gli host cPanel condivisi affrontano il rischio di compromissione root