CVE-2026-48172
LiteSpeed User-End cPanel plugin anterior a 2.4.5 permite la escalada de privilegios (posiblemente a root), tal como fue explotado en la naturaleza en mayo...
- Publicado
- 21 may 2026
- Actualizado
- 7 oct 2026
- Asignación de CNA
- mitre
- Evidencia observada
- 26 may 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 62,0 %
- Fecha del modelo
- 6 oct 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
LiteSpeed User-End cPanel plugin anterior a 2.4.5 permite la escalada de privilegios (posiblemente a root), tal como fue explotado en la naturaleza en mayo de 2026. La detección se realiza mejor a través de una línea de comandos de grep -rE 'cpanel_jsonapi_func=redisAble' /var/cpanel/logs /usr/local/cpanel/logs/ 2>/dev/null en Bash. Si no obtiene ninguna salida, no ha sido afectado por la explotación de la vulnerabilidad. Si hay salida, le recomendamos que examine las direcciones IP en la lista, determine si son direcciones IP válidas y, si no lo son, bloquéelas. Para determinar el daño causado, examine los registros del sistema para ver el uso por parte de las direcciones IP detectadas. El problema está relacionado con el manejo incorrecto de las funciones de habilitación/deshabilitación de Redis. La versión mínima recomendada es 2.4.7.
Fuentes
- CVE-2026-48172Exploit
CVE-2026-48172
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.