Faille du plugin LiteSpeed cPanel exploitée pour une élévation de privilèges root signalée par le CISA
L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a identifié une faille de sécurité affectant le plugin LiteSpeed cPanel dans son catalogue des vulnérabilités exploitées connues (KEV), nécessitant que les agences du secteur exécutif civil fédéral (FCEB) appliquent les correctifs d'ici le 18 juin 2026. Il s'agit de la vulnérabilité CVE-2026-54420 (score CVSS : 8,5), qualifiée d'une affaire de privilège.