Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Asignación de privilegios incorrecta en LiteSpeed para cPanel

Fecha de publicación 25/05/2026
Identificador
INCIBE-2026-372
Importancia
5 - Crítica
Recursos Afectados

Plugin LiteSpeed ​​User-End cPanel anterior a la versión 2.4.5.

El plugin LiteSpeed ​​WHM (el plugin principal) no se ve afectado.

Descripción

LiteSpeed ha publicado una actualización para solucionar una vulnerabilidad de severidad crítica que podría permitir a un atacante provocar una escalada de privilegios. 

Solución

Se recomienda actualizar a la versión mínima recomendada: 2.4.7.

Detalle

CVE-2026-48172: el plugin permite la escalada de privilegios (posiblemente a root). Explotada activamente en mayo de 2026. El problema está relacionado con un manejo incorrecto de las funciones de activación/desactivación de Redis.

La mejor manera de detectarla es mediante línea de comandos 'grep -rE "cpanel_jsonapi_func=redisAble" /var/cpanel/logs /usr/local/cpanel/logs/ 2>/dev/null' en Bash. Si no obtiene ninguna salida, no ha sido víctima de la explotación de la vulnerabilidad. Si hay alguna salida, se recomienda examinar las direcciones IP de la lista, determinar si son direcciones IP válidas y, de no ser así, bloquearlas. Para determinar el daño causado, examinar los registros del sistema para ver si las direcciones IP detectadas han sido utilizadas. 

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-48172 Crítica Si LiteSpeed