fuente: https://cybersecuritynews.com/litespeed-cpanel-plugin-flaw-exploit/
La CISA ha añadido una vulnerabilidad crítica en el plugin de LiteSpeed para cPanel, identificada como CVE-2026-54420, a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) tras detectarse indicios de su explotación activa en entornos reales. El fallo afecta a entornos de alojamiento compartido y representa un riesgo significativo para los servidores que ejecutan CloudLinux con aislamiento CageFS. La vulnerabilidad está clasificada como un enlace simbólico (symlink) de UNIX [...]
La publicación "La CISA añade una vulnerabilidad del plugin de LiteSpeed para cPanel a la lista KEV tras detectarse su explotación activa" apareció primero en Cyber Security News.
La inteligencia artificial (IA) se ha convertido en una de las tecnologías clave de esta década. Desde la sanidad y las finanzas hasta la industria manufacturer...
Leer artículo →CERT Polska informa sobre la explotación activa de una vulnerabilidad de ejecución remota de código sin autenticación en Zimbra, identificada como CVE-2026-7357...
Leer artículo →La empresa estadounidense de tecnología de la información para el sector salud, CareCloud, reveló que la filtración de datos que sufrió a principios de este año...
Leer artículo →