CISA da a las agencias federales 3 días para parchear una vulnerabilidad de plugin de cPanel explotada activamente

La Agencia de Seguridad de Ciberseguridad e Infraestructura de Estados Unidos (CISA) ha ordenado a las agencias federales que aseguren sus servidores en un plazo de tres días ante una vulnerabilidad crítica en el complemento LiteSpeed para cPanel de cara al usuario, la cual está siendo explotada activamente en ciberataques.

Registrada como CVE-2026-48172, esta vulnerabilidad de escalada de privilegios está relacionada con un manejo inadecuado de las funciones de activación/desactivación de Redis, identificada en la función lsws.redisAble. La debilidad radica en una asignación incorrecta de privilegios que permite a atacantes remotos sin privilegios ejecutar scripts arbitrarios con permisos de root.

LiteSpeed lanzó actualizaciones de seguridad urgentes el jueves para corregir la falla, instando a los usuarios a actualizar el complemento de cPanel para el usuario final (incluido con el complemento WHM) a la versión más reciente. Se recomienda a los administradores verificar si su servidor es vulnerable mediante el siguiente comando: [comando].

El equipo de LiteSpeed señaló: "Esta vulnerabilidad está siendo explotada activamente y supone un riesgo para todas las versiones del complemento de usuario final entre v2.3 y v2.4.4. Si el comando produce algún resultado, recomendamos examinar las IP en la lista, determinar si son válidas y, si no, bloquearlas. Para evaluar los daños, revise los registros del sistema en busca de acciones realizadas por las IP detectadas".

El martes, CISA agregó la falla de seguridad a su catálogo de vulnerabilidades explotadas en ataques y ordenó a las agencias federales parchear sus sistemas antes del viernes 29 de mayo, según lo exige la Directiva Operativa Vinculante (BOD) 22-01. Aunque esta directiva solo aplica a agencias federales, CISA instó a todos los defensores, incluido el sector privado, a priorizar los parches de CVE-2026-48172 y proteger sus servidores lo antes posible.

La agencia de ciberseguridad advirtió: "Este tipo de vulnerabilidad es un vector de ataque frecuente para actores cibernéticos maliciosos y plantea riesgos significativos para la empresa federal. Aplique las mitigaciones según las instrucciones del proveedor, siga la guía BOD 22-01 para servicios en la nube o deje de usar el producto si no hay mitigaciones disponibles".

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *