CISA предупреди за активно експлоатирана уязвимост в LiteSpeed cPanel plugin

CISA даде срок от четири дни на федералните агенции в САЩ да защитят своите сървъри срещу критична уязвимост в LiteSpeed cPanel User-End Plugin, която вече се използва активно в реални атаки.

Уязвимостта се проследява като CVE-2026-48172 и позволява повишаване на привилегии до root ниво чрез неправилна обработка на Redis enable/disable функционалността в lsws.redisAble.

От неоторизиран достъп до root права

Според информацията проблемът произтича от грешно зададени привилегии, което позволява на отдалечени нападатели без предварителен достъп да изпълняват произволни скриптове с root права.

Това превръща CVE-2026-48172 в особено опасна уязвимост за хостинг среди, използващи LiteSpeed и cPanel инфраструктура.

LiteSpeed Technologies публикува спешни обновления в четвъртък и призова потребителите незабавно да актуализират cPanel user-end plugin-а, който се доставя заедно с WHM plugin.

Засегнати са версии между v2.3 и v2.4.4

От LiteSpeed уточняват, че всички user-end plugin версии между v2.3 и v2.4.4 са изложени на риск от експлоатация.

Компанията препоръчва администраторите да проверят дали сървърите им са били компрометирани чрез следната команда:

grep -rE "cpanel_jsonapi_func=redisAble" /var/cpanel/logs /usr/local/cpanel/logs/ 2>/dev/null

Ако командата върне резултати, администраторите трябва:

  • да анализират IP адресите
  • да установят дали достъпът е легитимен
  • да блокират подозрителните адреси
  • да прегледат системните логове за извършени действия

CISA добави CVE-2026-48172 към KEV каталога

На 26 май CISA добави уязвимостта към своя Known Exploited Vulnerabilities (KEV) каталог – списък с активно експлоатирани слабости, които представляват висок риск за федералната инфраструктура.

Съгласно директивата BOD 22-01 федералните агенции трябва да приложат пачовете до полунощ на 29 май 2026 г.

Въпреки че директивата важи официално само за държавните структури на САЩ, CISA отправи предупреждение и към частния сектор.

Повтарящ се вектор за атаки

Според агенцията подобни уязвимости често се използват от киберпрестъпни групи за първоначален достъп до инфраструктура и последващо компрометиране на сървъри.

CISA препоръчва:

  • незабавно инсталиране на наличните обновления
  • следване на указанията на производителя
  • ограничаване или прекратяване на използването на продукта при липса на mitigation мерки
  • проверка за необичайна активност в логовете

Риск за хостинг доставчици и cPanel среди

Проблемът е особено критичен за:

  • уеб хостинг компании
  • VPS доставчици
  • cPanel/WHM среди
  • споделен хостинг
  • инфраструктури с публично достъпни административни панели

Успешната експлоатация може да позволи пълен контрол над сървъра, включително изпълнение на команди, инсталиране на бекдори и компрометиране на клиентски акаунти.

e-security.bg

Подобни

10-годишна уязвимост в phpBB позволява пълен достъп
15.06.2026
ai-generated-9296016_640
Microsoft отстрани проблем в Windows Server 2025
13.06.2026
2025server-150x150
Критична уязвимост в Ivanti Sentry вече се експлоатира
12.06.2026
Ivanti
Критична уязвимост в Langflow се използва активно
12.06.2026
cyber-security-3400723_960_720
Microsoft отстрани активно експлоатирана уязвимост в Exchange Server
11.06.2026
Exchange Server
Проблем с Windows Update предизвиква критични инсталационни грешки
11.06.2026
microsoft-4412148_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy