Уязвимость в плагине LiteSpeed для cPanel
Была обнаружена уязвимость в плагине LiteSpeed для cPanel, которая позволяет злоумышленникам повышать привилегии до уровня root. Уязвимость уже добавлена в каталог известных уязвимостей (KEV) Управления кибербезопасности и инфраструктуры (CISA) и требует немедленного исправления.
Подробности
Уязвимость имеет идентификатор CVE-2026-54420 и оценку по шкале CVSS в 8,5 баллов. Она позволяет злоумышленникам повышать привилегии до уровня root, что дает возможность выполнения произвольного кода на сервере. Уязвимость затрагивает плагин LiteSpeed для cPanel и требует обновления до последней версии.Что делать
Для предотвращения атак, использующих эту уязвимость, рекомендуется немедленно обновить плагин LiteSpeed для cPanel до последней версии. Кроме того, важно регулярно обновлять все системные компоненты и плагины, а также использовать надежные методы аутентификации, такие как MFA, и шифрование, такое как TLS, для защиты данных. Также рекомендуется использовать VPN для защиты связи между серверами и клиентами. Итог: Уязвимость в плагине LiteSpeed для cPanel может быть использована злоумышленниками для повышения привилегий до уровня root, и поэтому требует немедленного исправления.Источник: The Hacker News
