Actualidad ISAC

 
Alerta

CISA agrega la vulnerabilidad del complemento LiteSpeed ​​cPanel a la lista KEV luego de una exploit activa

Resumen Informativo

🏷 Tags:RANSOMWAREEXPLOITVULNERABILIDADCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-54420

De acuerdo a la publicación titulada CISA agrega la vulnerabilidad del complemento LiteSpeed ​​cPanel a la lista KEV luego de una exploit activa, difundida en fecha 19/06/2026 16:00, por el medio Cybersecuritynews (Autor: Abinaya):

CISA ha agregado una vulnerabilidad crítica en el complemento LiteSpeed para cPanel, identificada como CVE-2026-54420, a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), tras confirmarse evidencia de explotación activa en entornos reales. La vulnerabilidad permite a atacantes con acceso limitado, como credenciales FTP o acceso a una shell web, aprovechar un manejo inadecuado de enlaces simbólicos dentro del complemento LiteSpeed para cPanel.

Esta directiva obliga a las agencias federales y organizaciones asociadas a priorizar la corrección de vulnerabilidades que ya están siendo explotadas activamente. El análisis técnico indica que el problema se origina cuando el complemento no valida correctamente los enlaces simbólicos durante las operaciones de manejo de archivos. En entornos de hosting compartido, los atacantes pueden crear enlaces simbólicos maliciosos que apunten a archivos sensibles del sistema o a datos de otros usuarios.

Aunque no existe atribución confirmada que relacione CVE-2026-54420 con campañas de ransomware, CISA ha subrayado que la explotación activa ya está ocurriendo. Esto incrementa la urgencia de aplicar medidas de mitigación.

Se recomienda a los administradores revisar las actualizaciones del complemento LiteSpeed, aplicar políticas estrictas de permisos de archivos y desactivar comportamientos inseguros relacionados con enlaces simbólicos siempre que sea posible. La publicación "CISA agrega la vulnerabilidad del complemento LiteSpeed para cPanel al catálogo KEV tras explotación activa" apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-54420

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: CISA agrega la vulnerabilidad del complemento LiteSpeed ​​cPanel a la lista KEV luego de una exploit activa
Publicado: 19/06/2026 16:00
Enlace: https://cybersecuritynews.com/litespeed-cpanel-plugin-flaw-exploit
Consultado: 20/06/2026

Consultar publicación original ↗

Anterior
Siguiente