سازندگان لایتاسپید (LiteSpeed) برای پلاگینِ سمتِ کاربرِ «سیپنل» یک وصله امنیتی اضطراری منتشر کردهاند که نقص امنیتی مهمی با شناسه CVE-2026-54420 را برطرف میکند. گفته میشود نسخههای پیش از ۲.۴.۸ آسیبپذیر هستند و مدیران سرورها باید فوراً این بهروزرسانی مهم را دریافت کنند.
این نقص که از ابتدای خردادماه مورد بهرهبرداری قرار گرفته، روی سرورهای اشتراکی مبتنی بر CloudLinux/CageFS به افزایش سطح دسترسی تا Root منجر میشود. حتی آژانس امنیت سایبری و زیرساخت ایالات متحده هم این ضعف را جزو آسیبپذیریهای نیازمند توجه فوری دستهبندی کرده است.
به گفته لایتاسپید، این آسیبپذیری در پلاگین سمت کاربر سیپنل وجود دارد و ماژول WHM plugin را تحت تأثیر قرار نمیدهد. لایتاسپید توصیه میکند کاربران LiteSpeed WHM Plugin را به نسخهی v5.3.2.1 یا بالاتر ارتقا دهند، زیرا این نسخه، cPanel plugin v2.4.8 را نیز در خود دارد.
همچنین، لایتاسپید برای بررسی سوءاستفادههای احتمالی روی سرور، استفاده از این دستور را پیشنهاد کرده است:
grep -rE 'cpanel_jsonapi_func=(generateEcCert|packageUserSize)|cert_action_entry .*geneccert' /usr/local/cpanel/logs/ /var/cpanel/logs/ 2>/dev/null
اگر این دستور خروجی ندهد، لایتاسپید میگوید در آن لاگها نشانهای از سوءاستفاده دیده نشده است. اگر خروجی تولید شود، احتمال دارد از آسیبپذیری روی سرور شما بهرهبرداری شده باشد. با این حال، خود شرکت هشدار میدهد که این دستور همیشه نتیجه قطعی نمیدهد و ممکن است در برخی موارد، آلودگی وجود داشته باشد اما در لاگها دیده نشود. برای اطمینان بیشتر، مدیر سایت باید الگوی فراخوانیها و آیپیهای مبدأ را دقیقتر بررسی کند.
به گفته لایتاسپید، اگر فعلاً امکان ارتقا ندارید، میتوانید پلاگین کاربری را موقتاً حذف کنید تا از این مسیر آسیبپذیری دور بمانید. پس از بهروزرسانی هم میتوانید پلاگین را دوباره نصب و حالت بهروزرسانی خودکار را فعال کنید.
