fuente: https://cybersecuritynews.com/litespeed-cpanel-plugin-flaw-exploit/
La CISA ha añadido una vulnerabilidad crítica en el plugin de LiteSpeed para cPanel, identificada como CVE-2026-54420, a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) tras detectarse indicios de su explotación activa en entornos reales. El fallo afecta a entornos de alojamiento compartido y representa un riesgo significativo para los servidores que ejecutan CloudLinux con aislamiento CageFS. La vulnerabilidad está clasificada como un enlace simbólico (symlink) de UNIX [...]
La publicación "La CISA añade una vulnerabilidad del plugin de LiteSpeed para cPanel a la lista KEV tras detectarse su explotación activa" apareció primero en Cyber Security News.
Una vulnerabilidad en Cloudflare Containers permitió a un cliente de pago acceder a datos que los contenedores de otros clientes habían dejado en el mismo servi...
Leer artículo →Payy Network ha confirmado que unos atacantes explotaron su contrato puente de Ethereum y vaciaron todo su saldo, lo que obligó a la plataforma de pagos con sta...
Leer artículo →Un nuevo malware de botnet llamado Carbonato ataca hosts vulnerables que ejecutan demonios Docker para instalar el marco de IA Hermes Agent y tomar el control....
Leer artículo →