CVE-2026-48172 — критическая уязвимость в плагине LiteSpeed для cPanel, позволяющая злоумышленникам исполнять произвольные скрипты с правами root. Это приводит к серьезным последствиям для безопасности всех пользователей плагина.
Технические детали уязвимости
Данная уязвимость имеет максимальный балл CVSS 10.0 и связана с неправильным назначением прав, что делает возможным выполнение скриптов любым пользователем cPanel, включая злоумышленников или взломанные учетные записи. Уязвимыми являются версии плагина от 2.3 до 2.4.4, что охватывает множество существующих установок. LiteSpeed подтвердила, что уязвимость активно эксплуатируется в дикой природе.
Меры по устранению и рекомендации
LiteSpeed выпустил обновление версии 2.4.5, в котором устранены проблемы уязвимости. Рекомендуется обновить до версии 2.4.7 или удалить уязвимый плагин, если обновление невозможно. Команда разработчиков также предоставила команду для проверки наличия признаков компрометации системы: grep -rE "cpanel_jsonapi_func=redisAble" /var/cpanel/logs /usr/local/cpanel/logs/ 2>/dev/null.
Важность для пользователей
Для владельцев сайтов и администраторов серверов использование уязвимого плагина может привести к серьезным утечкам данных и потере контроля над системами. Пользователям, работающим с LiteSpeed, необходимо немедленно предпринять меры по обновлению или удалению уязвимого плагина. Ситуация усугубляется тем, что менее чем месяц назад была обнаружена другая серьезная уязвимость в cPanel (CVE-2026-41940), уже использовавшаяся злоумышленниками для атаки с использованием ботов.
Следующим шагом для пользователей будет обновление программного обеспечения до последних версий, чтобы предотвратить дальнейшие угрозы и обеспечить безопасность своих систем.