PT-2026-42359 · Cpanel · Litespeed User-End Cpanel Plugin

David Strydom

·

Publicado

2026-05-21

·

Atualizado

2026-06-17

·

CVE-2026-48172

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas LiteSpeed User-End cPanel Plugin versões anteriores a 2.4.5
Descrição Um problema no manuseio dos recursos de ativação/desativação do Redis, especificamente na função lsws.redisAble, permite a atribuição incorreta de privilégios. Esta falha permite que um invasor remoto não autenticado escale privilégios, possivelmente para root, e execute scripts ou códigos arbitrários no servidor. O problema foi explorado ativamente em maio de 2026, com relatos indicando que foi utilizado em campanhas massivas visando hospedagens compartilhadas em escala global.
Recomendações Atualize o LiteSpeed User-End cPanel Plugin para a versão 2.4.7 ou posterior. Desinstale o plugin para mitigar os riscos. Como medida temporária, utilize o comando grep -rE "cpanel jsonapi func=redisAble" /var/cpanel/logs /usr/local/cpanel/logs/ 2>/dev/null no Bash para detectar a exploração; se houver saída, bloqueie os endereços IP inválidos identificados e examine os logs do sistema para determinar a extensão dos danos.

Correção

RCE

LPE

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48172

Produtos afetados

Litespeed User-End Cpanel Plugin