fuente: https://cybersecuritynews.com/litespeed-cpanel-plugin-flaw-exploit/
La CISA ha añadido una vulnerabilidad crítica en el plugin de LiteSpeed para cPanel, identificada como CVE-2026-54420, a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) tras detectarse indicios de su explotación activa en entornos reales. El fallo afecta a entornos de alojamiento compartido y representa un riesgo significativo para los servidores que ejecutan CloudLinux con aislamiento CageFS. La vulnerabilidad está clasificada como un enlace simbólico (symlink) de UNIX [...]
La publicación "La CISA añade una vulnerabilidad del plugin de LiteSpeed para cPanel a la lista KEV tras detectarse su explotación activa" apareció primero en Cyber Security News.
Incluso la infraestructura de red más robusta puede convertirse, sin querer, en un punto de entrada desastroso para los atacantes si existe una vulnerabilidad e...
Leer artículo →Se ha observado que el grupo chino de ciberdelincuentes conocido como Silver Fox utiliza controladores nuevos como parte de ataques de "traiga su propio co...
Leer artículo →WhatsApp ha implementado nuevas funciones de llamadas y ha ampliado el cifrado de extremo a extremo para comunicaciones de voz y video. Esta actualización permi...
Leer artículo →