Navegación

La CISA añade una vulnerabilidad del plugin de LiteSpeed para cPanel a la lista KEV tras detectarse su explotación activa

fuente: https://cybersecuritynews.com/litespeed-cpanel-plugin-flaw-exploit/

La CISA ha añadido una vulnerabilidad crítica en el plugin de LiteSpeed para cPanel, identificada como CVE-2026-54420, a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) tras detectarse indicios de su explotación activa en entornos reales. El fallo afecta a entornos de alojamiento compartido y representa un riesgo significativo para los servidores que ejecutan CloudLinux con aislamiento CageFS. La vulnerabilidad está clasificada como un enlace simbólico (symlink) de UNIX [...]

La publicación "La CISA añade una vulnerabilidad del plugin de LiteSpeed para cPanel a la lista KEV tras detectarse su explotación activa" apareció primero en Cyber Security News.

Últimas noticias

31 DE JULIO, 2026

OpenRemote CVE-2026-66013 (CVSS 9.3): Se revelan detalles sobre la toma de control de activos sin autenticación.

Una vulnerabilidad crítica de OpenRemote, CVE-2026-66013, tiene una puntuación CVSS de 9.3. Permite que un atacante no autenticado secuestre un recurso de conso...

Leer artículo
31 DE JULIO, 2026

Logitech lanza ratones con batería reemplazable en Europa.

Logitech implementará baterías reemplazables en sus ratones, siguiendo la tendencia de Nintendo para cumplir con las normativas de la Unión Europea, aunque la m...

Leer artículo
31 DE JULIO, 2026

VMware corrige tres fallos críticos que permitían eludir la autenticación y que las máquinas virtuales escaparan.

Broadcom ha publicado actualizaciones de seguridad para corregir cinco vulnerabilidades en VMware vCenter, ESX, Workstation y Fusion, incluyendo tres fallos crí...

Leer artículo