CVE-2026-48172

Crítica9.8Publicada el 21 de mayo de 2026

LiteSpeed User-End cPanel Plugin anterior a 2.4.5 permite la escalada de privilegios (posiblemente a root), como fue explotada en el entorno real en mayo de 2026. La detección se realiza mejor mediante la línea de comandos grep -rE "cpanel_jsonapi_func=redisAble" /var/cpanel/logs /usr/local/cpanel/logs/ 2>/dev/null en Bash. Si no obtiene ninguna salida, no ha sido afectado por la explotación de la vulnerabilidad. Si hay salida, recomendamos que examine las direcciones IP de la lista, determine si son direcciones IP válidas y, si no lo son, las bloquee. Para determinar el daño causado, examine los registros del sistema para el uso por parte de las direcciones IP detectadas. El problema está relacionado con la gestión incorrecta de las funciones de habilitación/deshabilitación de Redis. La versión mínima recomendada es la 2.4.7.

Explotada activamente

  • En el catálogo CISA de vulnerabilidades explotadas desde el 26 may 2026
  • Las agencias federales de EE. UU. deben corregirla antes del 29 may 2026 (BOD 22-01)
  • Atacada el mismo día de la divulgación
  • Utilizada en campañas de ransomware

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Fuente: CISA KEV · 7 jul 2026 8 jun 2026 26 may 2026 21 may 2026 21 may 2026

Puntuación CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-266
Fabricanteslitespeedtech

Productos afectados

FabricantesProductoVersiones
litespeedtechlitespeed cpanel plugin< 2.4.7
litespeedtechlitespeed whm plugin< 5.3.1.0

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE