L'assunzione errata è che le autorizzazioni di un utente cPanel contengano il danno. Nel plugin cPanel lato utente di LiteSpeed, qualsiasi account tenant può abusare di lsws.redisAble per eseguire script come root, quindi un account di hosting compromesso può trasformarsi in una compromissione completa del server.
Part of the PlainSec briefing for 2026-05-24