CVE-2026-48172

Critica9.8Pubblicata il 21 maggio 2026

LiteSpeed User-End cPanel Plugin prima di 2.4.5 consente privilege escalation (possibilmente a root), come sfruttato in the wild nel maggio 2026. Il rilevamento avviene preferibilmente tramite la riga di comando grep -rE "cpanel_jsonapi_func=redisAble" /var/cpanel/logs /usr/local/cpanel/logs/ 2>/dev/null in Bash. Se non si ottiene alcun output, non si è stati colpiti dallo sfruttamento della vulnerabilità. In presenza di output, si consiglia di esaminare gli indirizzi IP nell'elenco, determinare se sono indirizzi IP validi e, in caso contrario, bloccarli. Per determinare il danno subito, esaminare i log di sistema per l'uso da parte degli indirizzi IP rilevati. Il problema è legato alla gestione errata delle funzionalità di abilitazione/disabilitazione di Redis. La versione minima consigliata è la 2.4.7.

Sfruttata attivamente

  • Nel catalogo CISA delle vulnerabilità sfruttate dal 26 mag 2026
  • Le agenzie federali statunitensi devono correggerla entro il 29 mag 2026 (direttiva BOD 22-01)
  • Attaccata lo stesso giorno della divulgazione
  • Usata in campagne ransomware

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Fonte: CISA KEV · 7 lug 2026 8 giu 2026 26 mag 2026 21 mag 2026 21 mag 2026

Punteggio CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-266
Vendorlitespeedtech

Prodotti coinvolti

VendorProdottoVersioni
litespeedtechlitespeed cpanel plugin< 2.4.7
litespeedtechlitespeed whm plugin< 5.3.1.0

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE