← volver
CVE-2026-48172

CVE-2026-48172

CVSS 10 CRITICALEPSS 18.9%● KEVCWE-266
En resumen

El plugin de cPanel de LiteSpeed anterior a la versión 2.4.5 tiene una falla crítica que permite a los atacantes obtener control total (root) de un servidor. Esta vulnerabilidad fue explotada activamente en mayo de 2026 y afecta cómo el plugin gestiona la configuración de Redis.

Detalle técnico

CVE-2026-48172 es una vulnerabilidad de escalación de privilegios en LiteSpeed User-End cPanel Plugin (CWE-266) causada por el manejo inadecuado de funcionalidades de habilitación/deshabilitación de Redis. Un atacante puede explotar esto para elevar privilegios al nivel root; la detección implica buscar patrones 'cpanel_jsonapi_func=redisAble' en los registros. Actualice a la versión 2.4.7 o superior para remediar.

Resumen generado y traducido por IA a partir de la descripción oficial.
LiteSpeed User-End cPanel Plugin before 2.4.5 allows privilege escalation (possibly to root), as exploited in the wild in May 2026. Detection is best done via a command line of grep -rE "cpanel_jsonapi_func=redisAble" /var/cpanel/logs /usr/local/cpanel/logs/ 2>/dev/null in Bash. If you get no output, you have not been hit with exploitation of the vulnerability. If there is output, we recommend you examine the IP addresses in the list, determine if they are valid IP addresses, and if not, block them. To determine damage done, examine the system logs for use by the detected IP addresses. The issue is related to mishandling of Redis enable/disable features. The recommended minimum version is 2.4.7.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →