CISA agrega la vulnerabilidad del complemento LiteSpeed cPanel a la lista KEV luego de una exploit activa
Resumen Informativo
De acuerdo a la publicación titulada CISA agrega la vulnerabilidad del complemento LiteSpeed cPanel a la lista KEV luego de una exploit activa, difundida en fecha 19/06/2026 16:00, por el medio Cybersecuritynews (Autor: Abinaya):
CISA ha agregado una vulnerabilidad crítica en el complemento LiteSpeed para cPanel, identificada como CVE-2026-54420, a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), tras confirmarse evidencia de explotación activa en entornos reales. La vulnerabilidad permite a atacantes con acceso limitado, como credenciales FTP o acceso a una shell web, aprovechar un manejo inadecuado de enlaces simbólicos dentro del complemento LiteSpeed para cPanel.
Esta directiva obliga a las agencias federales y organizaciones asociadas a priorizar la corrección de vulnerabilidades que ya están siendo explotadas activamente. El análisis técnico indica que el problema se origina cuando el complemento no valida correctamente los enlaces simbólicos durante las operaciones de manejo de archivos. En entornos de hosting compartido, los atacantes pueden crear enlaces simbólicos maliciosos que apunten a archivos sensibles del sistema o a datos de otros usuarios.
Aunque no existe atribución confirmada que relacione CVE-2026-54420 con campañas de ransomware, CISA ha subrayado que la explotación activa ya está ocurriendo. Esto incrementa la urgencia de aplicar medidas de mitigación.
Se recomienda a los administradores revisar las actualizaciones del complemento LiteSpeed, aplicar políticas estrictas de permisos de archivos y desactivar comportamientos inseguros relacionados con enlaces simbólicos siempre que sea posible. La publicación "CISA agrega la vulnerabilidad del complemento LiteSpeed para cPanel al catálogo KEV tras explotación activa" apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | CISA agrega la vulnerabilidad del complemento LiteSpeed cPanel a la lista KEV luego de una exploit activa |
| Publicado: | 19/06/2026 16:00 |
| Enlace: | https://cybersecuritynews.com/litespeed-cpanel-plugin-flaw-exploit |
| Consultado: | 20/06/2026 |