Vulnerabilità ed exploit · Exploit zero-day

Gli host cPanel condivisi affrontano il rischio di compromissione root

L'assunzione errata è che le autorizzazioni di un utente cPanel contengano il danno. Nel plugin cPanel lato utente di LiteSpeed, qualsiasi account tenant può abusare di lsws.redisAble per eseguire script come root, quindi un account di hosting compromesso può trasformarsi in una compromissione completa del server.

3 fonti · 27 mag

CVE-2026-48172

NVD KEV

Sfruttamento noto · CISA KEV

EPSS 1% (62º percentile).

Data di correzione federale CISA 29 mag

Cronologia

Fonti

Part of the PlainSec briefing for 2026-05-24

Every edition of this story: Gli host cPanel condivisi affrontano il rischio di compromissione root

Altro da oggi