Navegación

Una vulnerabilidad en el servidor web LiteSpeed ​​de cPanel permite a los usuarios de servidores compartidos obtener acceso de nivel root.

fuente: https://cybersecuritynews.com/cpanel-litespeed-web-server-vulnerability/

cPanel ha emitido un aviso de seguridad urgente advirtiendo que una vulnerabilidad crítica en LiteSpeed ​​Web Server Enterprise podría permitir a un usuario de alojamiento compartido con bajos privilegios obtener acceso de nivel root (administrador) al servidor afectado. Se insta a los administradores a actualizar LiteSpeed ​​Enterprise a la versión 6.3.7 o posterior de inmediato.

El fallo afecta a las versiones de LiteSpeed ​​Web Server Enterprise anteriores a la 6.3.7. Es especialmente grave en entornos de alojamiento compartido, donde múltiples sitios web de clientes y cuentas de usuario independientes operan en el mismo servidor físico o virtual.

Según el aviso, un usuario malintencionado con acceso a una cuenta de sitio web de bajos privilegios podría escalar privilegios y obtener control total (root) del servidor. El acceso root representa el nivel de privilegios más alto en los sistemas Linux.

Esto puede permitir a un atacante modificar la configuración del sistema, acceder a archivos alojados, instalar malware, alterar configuraciones y crear puertas traseras persistentes.

La vulnerabilidad también podría permitir a los atacantes eludir los mecanismos de aislamiento diseñados para separar las cuentas de alojamiento. cPanel señaló específicamente que el problema podría saltarse dichos controles.

Últimas noticias

18 DE JUNIO, 2026

F5 corrige una vulnerabilidad en NGINX que permite la ejecución de código y ataques DoS.

F5 ha publicado un aviso de seguridad extraordinario que aborda múltiples vulnerabilidades de alta gravedad en NGINX que podrían permitir a los atacantes ejecut...

Leer artículo →
18 DE JUNIO, 2026

Estándares modernos de protección de datos: cómo las organizaciones están reforzando la ciberseguridad en 2026.

Actualmente, las organizaciones operan en un entorno de ciberamenazas cada vez más hostil, donde la protección de datos se ha convertido en un requisito empresa...

Leer artículo →
18 DE JUNIO, 2026

Los scripts en tu página de pago ahora representan un problema de PCI DSS.

Un evaluador independiente de PCI probó Reflectiz conforme a las nuevas normas PCI DSS. Cuando un cliente introduce su número de tarjeta en el proceso de pago,...

Leer artículo →