---
title: CISA exige correcao de falha critica no plugin cPanel
description: CISA alerta agencias federais dos EUA sobre vulnerabilidade critica no plugin cPanel, que permite execucao de scripts com privilegios de root.
image: https://mfa2go.com/hubfs/MFA2GO/digest/blog-temas/mfa2go-tema-vulnerabilidade.png
---

[![render-mfa2go-novo-logo](https://mfa2go.com/hs-fs/hubfs/render-mfa2go-novo-logo.png?width=200&name=render-mfa2go-novo-logo.png "render-mfa2go-novo-logo")](https://mfa2go.com/)

- [Soluções](https://mfa2go.com/blog/cisa-exige-correcao-falha-critica-plugin-cpanel-1698518400#mfa1)
- [Sobre nós](https://mfa2go.com/blog/cisa-exige-correcao-falha-critica-plugin-cpanel-1698518400#mfa2)
- [Blog](https://mfa2go.com/blog)
- [Privacidade](https://mfa2go.notion.site/PPPD-Politica-de-Privacidade-e-Prote-o-de-Dados-1d614147490e80ad8f0fc43a21b1ba1b?pvs=74)
- [Boas Práticas](https://mfa2go.com/10-boas-praticas-em-autenticacao-segura#mfa2)
- [Meus Dados](https://na1.hs-data-privacy.com/request/18mhrrsG4aDi22bszoCxiw)
- Contato

![Menu Mobile](https://mfa2go.com/hubfs/Hamburger_icon.svg.png)

- [Soluções](https://mfa2go.com/blog/cisa-exige-correcao-falha-critica-plugin-cpanel-1698518400#mfa1)
- [Sobre nós](https://mfa2go.com/blog/cisa-exige-correcao-falha-critica-plugin-cpanel-1698518400#mfa2)
- [Blog](https://mfa2go.com/blog)
- [Privacidade](https://mfa2go.notion.site/PPPD-Politica-de-Privacidade-e-Prote-o-de-Dados-1d614147490e80ad8f0fc43a21b1ba1b?pvs=74)
- [Boas Práticas](https://mfa2go.com/10-boas-praticas-em-autenticacao-segura#mfa2)
- [Meus Dados](https://na1.hs-data-privacy.com/request/18mhrrsG4aDi22bszoCxiw)
- Contato

[Voltar ao início do blog](https://mfa2go.com/blog)

# CISA exige correcao de falha critica no plugin cPanel

 27 de Maio de 2026

[MFA2GO](https://mfa2go.com/blog/author/mfa2go) 

![](https://mfa2go.com/hubfs/MFA2GO/digest/blog-temas/mfa2go-tema-vulnerabilidade.png)

Vulnerabilidade

# CISA exige correcao de falha critica no plugin cPanel

CISA alerta agencias federais sobre falha que permite execucao de scripts com privilegios de root.

### Navegacao

[O que é a falha](https://mfa2go.com/blog/cisa-exige-correcao-falha-critica-plugin-cpanel-1698518400#sec-0) [Como funciona a vulnerabilidade](https://mfa2go.com/blog/cisa-exige-correcao-falha-critica-plugin-cpanel-1698518400#sec-1) [Sinais de alerta](https://mfa2go.com/blog/cisa-exige-correcao-falha-critica-plugin-cpanel-1698518400#sec-2) [Como se proteger](https://mfa2go.com/blog/cisa-exige-correcao-falha-critica-plugin-cpanel-1698518400#sec-3) [Checklist prático](https://mfa2go.com/blog/cisa-exige-correcao-falha-critica-plugin-cpanel-1698518400#sec-4)

### Resumo rapido

A CISA deu às agências federais dos EUA quatro dias para corrigirem uma falha crítica no plugin cPanel, que está sendo ativamente explorada por atacantes para executar scripts com privilégios de root.

### Neste artigo você vai aprender:

- O que é a falha no plugin cPanel
- Como a vulnerabilidade é explorada
- Quais são os sinais de alerta
- Como proteger seus sistemas
- Passos práticos para mitigar o risco

## O que é a falha

A vulnerabilidade crítica identificada no plugin cPanel, conhecida como CVE-2026-48172, permite que atacantes remotos executem scripts com privilégios de root. Esta falha está associada ao mau gerenciamento das funções de ativação/desativação do Redis.

## Como funciona a vulnerabilidade

A falha decorre de uma atribuição incorreta de privilégios na função lsws.redisAble do plugin cPanel. Isso possibilita que atacantes sem privilégios executem scripts arbitrários com privilégios de root, comprometendo seriamente a segurança dos servidores afetados.

## Sinais de alerta

Para identificar se o seu servidor está vulnerável, use o comando:

- `grep -rE "cpanel_jsonapi_func=redisAble" /var/cpanel/logs /usr/local/cpanel/logs/ 2>/dev/null`

Se houver saída, verifique os IPs listados e bloqueie os que não forem válidos.

## Como se proteger

Para mitigar o risco, é crucial atualizar o plugin cPanel para a versão mais recente. Além disso, monitore logs de acesso e bloqueie IPs suspeitos identificados no processo de verificação.

## Checklist prático

1. Atualize o plugin cPanel para a versão mais recente.
2. Execute o comando de verificação para identificar vulnerabilidades.
3. Bloqueie IPs suspeitos identificados nos logs.

## Perguntas frequentes

### O que é a CISA?

A CISA é a Agência de Segurança Cibernética e de Infraestrutura dos EUA, responsável por proteger as redes e infraestruturas críticas do país.

### O que é o plugin cPanel?

O cPanel é uma interface de controle de hospedagem web que facilita a gestão de servidores e sites.

### Como posso saber se meu servidor está vulnerável?

Utilize o comando de verificação fornecido para identificar se seu servidor está exposto à falha CVE-2026-48172.

### Proteja sua empresa com a MFA2GO

Entre em contato com nossos especialistas para garantir a segurança dos seus sistemas contra vulnerabilidades críticas.

[Falar com especialista](https://mfa2go.com/#contato)

Conheça: [Cofre Corporativo de MFA](https://mfa2go.com/cofre-corporativo-de-mfa), [Gestão de Acesso](https://mfa2go.com/gestao-de-acesso), [Autenticação Forte](https://mfa2go.com/autenticacao-forte). mfa2go.com

**Fontes:**  
[https://www.bleepingcomputer.com/news/security/cisa-gives-feds-4-days-to-patch-actively-exploited-cpanel-plugin-flaw/](https://www.bleepingcomputer.com/news/security/cisa-gives-feds-4-days-to-patch-actively-exploited-cpanel-plugin-flaw/)

### Receba as principais notícias de cibersegurança

Inscreva-se em nossa newsletter e receba artigos, alertas de vulnerabilidades e tendências diretamente no seu email.

Inscrever-se

### Compartilhe nas redes sociais:

![LinkedIn](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/mfa2go_linkedin.svg) ![WhatsApp](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/mfa2go_whats.svg) ![Facebook](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/mfa2go_facebook.svg) ![X](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/mfa2go_x.svg)

### Cadastre-se em nossa Newsletter semanal\*

### **Autenticação multifator e criptografia** de ponta a ponta é com a MFA2GO

[CONHEÇA A MFA2GO](https://mfa2go.com/)

## Conteúdos relacionados

[![render-mfa2go-novo-logo](https://mfa2go.com/hs-fs/hubfs/render-mfa2go-novo-logo.png?width=250&height=250&name=render-mfa2go-novo-logo.png "render-mfa2go-novo-logo")](https://mfa2go.com/)

![telefone_mfa2go](https://mfa2go.com/hubfs/telefone_mfa2go.svg)

 (11) 94561-4407

![email_mfa2go](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/email_mfa2go.svg)

 contato@mfa2go.com

![localizacao_mfa2go](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/localizacao_mfa2go.svg)

 Rua Teodoro Sampaio, 744, CJ 108 - Pinheiros | São Paulo - SP, 05406-000

- [Soluções](https://mfa2go.com/blog/cisa-exige-correcao-falha-critica-plugin-cpanel-1698518400#mfa1)
- [Sobre nós](https://mfa2go.com/blog/cisa-exige-correcao-falha-critica-plugin-cpanel-1698518400#mfa2)
- [Blog](https://mfa2go.com/blog)
- [Privacidade](https://mfa2go.notion.site/PPPD-Politica-de-Privacidade-e-Prote-o-de-Dados-1d614147490e80ad8f0fc43a21b1ba1b?pvs=74)
- [Boas Práticas](https://mfa2go.com/10-boas-praticas-em-autenticacao-segura#mfa2)
- [Meus Dados](https://na1.hs-data-privacy.com/request/18mhrrsG4aDi22bszoCxiw)
- Contato

![Fechar](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/fechapopup-mfa2go.svg)

### O primeiro passo foi dado!

 Agora só falta preencher o formulário abaixo para um de nossos especialistas entrar em contato:

[![original](https://mfa2go.com/hs-fs/hubfs/original.png?width=150&name=original.png "original")](https://mfa2go.com/)

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "MFA2GO",
    "url" : "https://mfa2go.com/blog/author/mfa2go"
  },
  "datePublished" : "2026-05-27T16:03:00.000Z",
  "headline" : "CISA exige correcao de falha critica no plugin cPanel",
  "mainEntityOfPage" : {
    "@id" : "https://mfa2go.com/blog/cisa-exige-correcao-falha-critica-plugin-cpanel-1698518400",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://mfa2go.com/hubfs/render-mfa2go-novo-logo.png"
    },
    "name" : "MFA2GO"
  }
}
```