CVE-2026-48172
ثغرة تصعيد الامتيازات في إضافة LiteSpeed الخاصة بـ cPanel
- تم النشر
- 21/05/2026
- محدث
- 27/05/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 26/05/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
يتيح إصدار البرنامج الإضافي LiteSpeed User-End cPanel Plugin قبل الإصدار 2.4.5 تصعيد الامتيازات (ربما إلى صلاحيات الجذر root)، كما تم استغلاله في البرية في مايو 2026. أفضل طريقة للكشف هي عبر سطر أوامر في Bash: grep -rE "cpanel_jsonapi_func=redisAble" /var/cpanel/logs /usr/local/cpanel/logs/ 2>/dev/null. إذا لم تحصل على أي مخرجات، فلم يتم استهدافك باستغلال الثغرة. إذا كانت هناك مخرجات، فنوصي بفحص عناوين IP في القائمة، وتحديد ما إذا كانت عناوين IP صالحة، وإن لم تكن كذلك، قم بحظرها. لتحديد مدى الضرر، افحص سجلات النظام لمعرفة استخدام عناوين IP المكتشفة. ترتبط المشكلة بسوء التعامل مع ميزات تمكين/تعطيل Redis. الإصدار الأدنى الموصى به هو 2.4.7.
المصادر
1- CVE-2026-48172استغلال
CVE-2026-48172
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.