CVE-2026-48172
LiteSpeed cPanel प्लगइन विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 21 मई 2026
- अद्यतन
- 27 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मई 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
LiteSpeed User-End cPanel प्लगइन 2.4.5 से पहले संस्करण में विशेषाधिकार वृद्धि (संभवतः रूट तक) की अनुमति है, जिसका मई 2026 में सक्रिय रूप से शोषण किया गया। पता लगाने का सबसे अच्छा तरीका Bash में `grep -rE "cpanel_jsonapi_func=redisAble" /var/cpanel/logs /usr/local/cpanel/logs/ 2>/dev/null` कमांड चलाना है। यदि कोई आउटपुट नहीं मिलता है, तो आप इस भेद्यता के शोषण से प्रभावित नहीं हुए हैं। यदि आउटपुट मिलता है, तो हम अनुशंसा करते हैं कि आप सूची में मौजूद IP पतों की जाँच करें, यह निर्धारित करें कि क्या वे वैध IP पते हैं, और यदि नहीं, तो उन्हें ब्लॉक करें। हुए नुकसान का आकलन करने के लिए, पहचाने गए IP पतों द्वारा उपयोग हेतु सिस्टम लॉग की जाँच करें। यह समस्या Redis सक्षम/अक्षम सुविधाओं के अनुचित प्रबंधन से संबंधित है। अनुशंसित न्यूनतम संस्करण 2.4.7 है।
स्रोत
1- CVE-2026-48172एक्सप्लॉइट
CVE-2026-48172
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।