Actualidad ISAC

 
Alerta

Vulnerabilidad en cPanel LiteSpeed Web Server Permite a Usuarios de Servidores Compartidos Obtener Acceso de Nivel Root

Resumen Informativo

🏷 Tags:PHISHINGMALWAREVULNERABILIDADCREDENCIALESBACKDOORPARCHE
Nivel de riesgo estimado: Critico

De acuerdo a la publicación titulada La vulnerabilidad del servidor web cPanel LiteSpeed permite a los usuarios de servidores compartidos obtener acceso de nivel raíz, difundida en fecha 15/09/2026 14:00, por el medio Cybersecuritynews (Autor: Abinaya):

CPanel ha emitido una advertencia de seguridad urgente de que una vulnerabilidad crítica en LiteSpeed Web Server Enterprise podría permitir que un usuario de alojamiento compartido con pocos privilegios obtenga acceso de nivel raíz a un servidor afectado. La imperfección afecta a las versiones anteriores a la 6.3.7 de LiteSpeed Web Server Enterprise.

Según el aviso, un usuario malintencionado con acceso a una cuenta de sitio web de bajo privilegio puede escalar privilegios y obtener el control a nivel de root del servidor. cPanel LiteSpeed Web Server Vulnerability Uno de ellos es CageFS, una característica de seguridad de CloudLinux que restringe a los usuarios a su propio entorno de sistema de archivos virtualizado. cPanel dijo que recibió un aviso del problema crítico de escalación de privilegios y recomienda actualizar todas las implementaciones de LiteSpeed Enterprise afectadas sin demora. Las organizaciones que ejecutan LiteSpeed Enterprise en servidores compartidos basados en cPanel deben tratar la actualización como una tarea de mantenimiento de alta prioridad.

Debido a que la vulnerabilidad puede socavar el aislamiento del inquilino y llevar a un compromiso a nivel de raíz, retrasar la reparación puede exponer a todos los sitios web alojados en un servidor afectado a un posible acceso o modificación no autorizados. La vulnerabilidad del servidor web cPanel LiteSpeed posterior permite a los usuarios de servidores compartidos obtener acceso de nivel raíz apareció primero en Cyber Security News.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La vulnerabilidad del servidor web cPanel LiteSpeed permite a los usuarios de servidores compartidos obtener acceso de nivel raíz
Publicado: 15/09/2026 14:00
Enlace: https://cybersecuritynews.com/cpanel-litespeed-web-server-vulnerability
Consultado: 15/09/2026

Consultar publicación original ↗

Anterior
Siguiente