CVE-2026-48172
Vulnerabilidade de Escalação de Privilégios no Plugin LiteSpeed para cPanel
- Publicado
- 21 de mai. de 2026
- Atualizado
- 27 de mai. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 26 de mai. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModerado · próximos 30 dias
- Percentil
- 97,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
O plugin LiteSpeed User-End cPanel anterior à versão 2.4.5 permite escalonamento de privilégios (possivelmente para root), conforme explorado ativamente em maio de 2026. A detecção é melhor feita por meio de uma linha de comando de grep -rE "cpanel_jsonapi_func=redisAble" /var/cpanel/logs /usr/local/cpanel/logs/ 2>/dev/null no Bash. Se você não obtiver saída, não foi atingido pela exploração da vulnerabilidade. Se houver saída, recomendamos examinar os endereços IP na lista, determinar se são endereços IP válidos e, se não forem, bloqueá-los. Para determinar os danos causados, examine os logs do sistema para verificar o uso pelos endereços IP detectados. O problema está relacionado ao tratamento incorreto dos recursos de ativação/desativação do Redis. A versão mínima recomendada é a 2.4.7.
Fontes
1- CVE-2026-48172Exploit
CVE-2026-48172
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.