Servizi
CVE‑2026‑54420: falla LiteSpeed cPanel, rischio per siti su hosting…

È stata scoperta una vulnerabilità critica nel plugin LiteSpeed per cPanel, tracciata come CVE‑2026‑54420, che è già sfruttata da attaccanti per ottenere privilegi di root su server condivisi. Se utilizzi hosting su CloudLinux/CageFS con questo plugin, è essenziale intervenire rapidamente.

Cosa è successo

Perché è importante

Anche se sei una PMI italiana o un professionista non tecnico, questa vulnerabilità ti riguarda se usi hosting condiviso con CloudLinux/CageFS e LiteSpeed. Il rischio concreto è che un account qualunque compromesso possa compromettere l’intero server e quindi altri siti, dati o servizi sullo stesso ambiente. L’impatto può essere devastante : perdita di dati, interruzione del servizio, reputazione compromessa.

Cosa fare adesso

Come ti aiuta Evo Sistemi

Noi di Evo Sistemi possiamo supportarti con:

Contattaci per una consulenza mirata o un intervento rapido: contatti.

Domande frequenti

Chi è a rischio?

Tutti quelli che usano hosting condiviso su server CloudLinux/CageFS con il plugin LiteSpeed cPanel precedente alla versione 2.4.8.

Cosa permette agli aggressori di fare?

Un attaccante con accesso FTP o web shell può superare l’isolamento tra utenti e ottenere privilegi di root sul server.

Posso risolvere senza aggiornare?

Sì, disabilitare temporaneamente il plugin riduce il rischio, ma l’aggiornamento resta la soluzione definitiva.

Fonte: BleepingComputer / CISA.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *