Navegación

La CISA añade una vulnerabilidad del plugin de LiteSpeed para cPanel a la lista KEV tras detectarse su explotación activa

fuente: https://cybersecuritynews.com/litespeed-cpanel-plugin-flaw-exploit/

La CISA ha añadido una vulnerabilidad crítica en el plugin de LiteSpeed para cPanel, identificada como CVE-2026-54420, a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) tras detectarse indicios de su explotación activa en entornos reales. El fallo afecta a entornos de alojamiento compartido y representa un riesgo significativo para los servidores que ejecutan CloudLinux con aislamiento CageFS. La vulnerabilidad está clasificada como un enlace simbólico (symlink) de UNIX [...]

La publicación "La CISA añade una vulnerabilidad del plugin de LiteSpeed para cPanel a la lista KEV tras detectarse su explotación activa" apareció primero en Cyber Security News.

Últimas noticias

23 DE JULIO, 2026

Una vulnerabilidad en el sistema de alarma KARR expone a 2 millones de automóviles.

Millones de vehículos en Estados Unidos llevan un dispositivo oculto diseñado para protegerlos contra robos. Sin embargo, este dispositivo ha permitido que desc...

Leer artículo →
23 DE JULIO, 2026

El equipo del kernel de Linux lanza 432 CVE en solo dos días.

Se publicaron 432 CVE del kernel de Linux en solo dos días, generando preocupación entre los administradores de sistemas por la dificultad de priorizar tantos p...

Leer artículo →
23 DE JULIO, 2026

Lectura arbitraria de archivos en Oracle WebLogic Server.

Vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones afectadas son 12.2.1.4.0, 14.1.1.0.0, 14.1.2....

Leer artículo →