Vulnerabilità · 126 giorni fa

Gli host cPanel condivisi affrontano il rischio di compromissione root

L'assunzione errata è che le autorizzazioni di un utente cPanel contengano il danno. Nel plugin cPanel lato utente di LiteSpeed, qualsiasi account tenant può abusare di lsws.redisAble per eseguire script come root, quindi un account di hosting compromesso può trasformarsi in una compromissione completa del server.

CVE-2026-48172

NVD KEV

Sfruttamento noto · CISA KEV

EPSS 1% (62º percentile).

Data di correzione federale CISA 29 mag

Cronologia

Fonti

3 fonti che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-05-24

Editions

Storie correlate