Navegación

Una vulnerabilidad en el servidor web LiteSpeed ​​de cPanel permite a los usuarios de servidores compartidos obtener acceso de nivel root.

fuente: https://cybersecuritynews.com/cpanel-litespeed-web-server-vulnerability/

cPanel ha emitido un aviso de seguridad urgente advirtiendo que una vulnerabilidad crítica en LiteSpeed ​​Web Server Enterprise podría permitir a un usuario de alojamiento compartido con bajos privilegios obtener acceso de nivel root (administrador) al servidor afectado. Se insta a los administradores a actualizar LiteSpeed ​​Enterprise a la versión 6.3.7 o posterior de inmediato.

El fallo afecta a las versiones de LiteSpeed ​​Web Server Enterprise anteriores a la 6.3.7. Es especialmente grave en entornos de alojamiento compartido, donde múltiples sitios web de clientes y cuentas de usuario independientes operan en el mismo servidor físico o virtual.

Según el aviso, un usuario malintencionado con acceso a una cuenta de sitio web de bajos privilegios podría escalar privilegios y obtener control total (root) del servidor. El acceso root representa el nivel de privilegios más alto en los sistemas Linux.

Esto puede permitir a un atacante modificar la configuración del sistema, acceder a archivos alojados, instalar malware, alterar configuraciones y crear puertas traseras persistentes.

La vulnerabilidad también podría permitir a los atacantes eludir los mecanismos de aislamiento diseñados para separar las cuentas de alojamiento. cPanel señaló específicamente que el problema podría saltarse dichos controles.

Últimas noticias

03 DE OCTUBRE, 2026

Una vulnerabilidad sin parchear en Apache OpenOffice genera nuevos avisos de seguridad para la API LDAP y el servidor de tráfico.

La Fundación Apache Software reveló ocho vulnerabilidades (CVE) el 2 de octubre de 2026, distribuidas en tres proyectos. La más urgente es la vulnerabilidad CVE...

Leer artículo →
03 DE OCTUBRE, 2026

Programador tortura IA y obtiene respuestas horripilantes.

Un programador creó una "cámara de tortura" para provocar respuestas de angustia en modelos de IA, generando un debate sobre el bienestar de la inteli...

Leer artículo →
03 DE OCTUBRE, 2026

El MI5 advierte a académicos británicos que sus investigaciones podrían haber beneficiado al espionaje chino.

El MI5 advirtió que más de 100 académicos vinculados al Reino Unido colaboraron en proyectos financiados por el CGTRI para mejorar el espionaje de China. Aunque...

Leer artículo →