🔥 CVSS 10.0 в LiteSpeed cPanel Plugin — уже эксплуатируют LiteSpeed User-End cPanel Plugin содержит уязвимость CVE-2026-48172 с максимальным CVSS 10.0: любой cPanel-пользователь, включая скомпрометированный аккаунт, через функцию lsws.redisAble запускает произвольные скрипты с правами root. Не нужен эксплойт нулевого дня, не нужна сложная цепочка — достаточно доступа к обычному пользовательскому аккаунту. Затронуты все версии плагина с 2.3 по 2.4.4 включительно, WHM-плагин не затронут. Патч вышел в версии 2.4.5, но LiteSpeed пошла дальше: после аудита обоих плагинов закрыла дополнительные векторы и выпустила cPanel plugin 2.4.7 в составе WHM plugin 5.3.1.0. Это и есть целевая версия для обновления. Если немедленное обновление невозможно — удалить user-end плагин командой /usr/local/lsws/admin/misc/lscmctl cpanelplugin --uninstall. Проверить факт эксплуатации можно прямо сейчас — LiteSpeed опубликовала IoC в виде grep-команды: grep -rE "cpanel_jsonapi_func=redisAble" /var/cpanel/logs /usr/local/cpanel/logs/ 2>/dev/null Пустой вывод — сервер чист. Любой результат — смотришь IP-адреса и блокируешь нелегитимные. Это один из редких случаев, когда вендор дал рабочий однострочник вместо абстрактного «проверьте логи», по данным The Hacker News. Контекст важен: три недели назад CVE-2026-41940 в cPanel (CVSS 9.8) уже использовали для развёртывания вариантов Mirai и шифровальщика Sorry. Атакующие явно сфокусировались на cPanel-экосистеме как поверхности атаки — и LiteSpeed plugin с его root-привилегиями логичная следующая цель. Обращу внимание на один момент: LiteSpeed подтвердила активную эксплуатацию, но не раскрыла ни масштаб, ни атрибуцию. В российских хостинг-провайдерах и веб-студиях LiteSpeed стоит повсеместно именно из-за производительности на shared-хостинге — и именно там обновления плагинов делаются по принципу «работает, не трогай». Если у вас есть подрядчики, которые управляют cPanel-серверами клиентов, это их зона ответственности, которую стоит проверить сегодня, а не на следующей итерации аудита. #CVE202648172 #LiteSpeed #cPanel #PrivilegeEscalation