Ir para conteúdo
View in the app

A better way to browse. Learn more.

Portal do Host

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

[LiteSpeed-Edge] [URGENT — Security Advisory] Action May Be Required

Featured Replies

Postado

Boa noite.

A privilege-escalation vulnerability has been identified in the LiteSpeed
User-End cPanel Plugin. This issue is being actively exploited in the wild.

Affected:    LiteSpeed User-End cPanel Plugin
Not affected: LiteSpeed WHM Plugin (the parent plugin)
Status:      Fix in progress. This advisory will be updated when a patched
             version is released.

ACTION REQUIRED (immediately):

Remove the LiteSpeed User-End cPanel Plugin and disable its auto-install.
Either method below is sufficient:

  Option A — WHM UI
    In the LiteSpeed WHM plugin, click the user-end plugin's "Disable" /
    "Uninstall" button, then turn "Auto Install" OFF.

  Option B — Command line (as root)
    /usr/local/lsws/admin/misc/lscmctl cpanelplugin --uninstall
    /usr/local/lsws/admin/misc/lscmctl cpanelplugin --autoinstall 0

After running these steps, the user-end plugin will no longer be present
on existing accounts and will not be re-installed on new ones.

We will follow up as soon as the patched version is available. Please
contact LiteSpeed support if you need assistance.

------------------------------------------------------------------------------------------------------------------

Uma vulnerabilidade de escalonamento de privilégios foi identificada no plugin LiteSpeed User-End do cPanel. Esse problema está sendo explorado ativamente em ambiente real.

Afetado: LiteSpeed User-End cPanel Plugin
Não afetado: LiteSpeed WHM Plugin (o plugin principal/pai)
Status: Correção em andamento. Este comunicado será atualizado quando uma versão corrigida for lançada.

AÇÃO NECESSÁRIA (imediatamente):

Remover o LiteSpeed User-End cPanel Plugin e desativar sua instalação automática. Qualquer um dos métodos abaixo é suficiente:

Opção A — Interface WHM
No plugin LiteSpeed WHM, clique no botão “Disable” / “Uninstall” do plugin user-end e depois desative “Auto Install” (Instalação automática).

Opção B — Linha de comando (como root)

/usr/local/lsws/admin/misc/lscmctl cpanelplugin --uninstall
/usr/local/lsws/admin/misc/lscmctl cpanelplugin --autoinstall 0

Após executar esses passos, o plugin user-end não estará mais presente nas contas existentes e não será reinstalado em novas contas.

Entraremos em contato assim que a versão corrigida estiver disponível. Entre em contato com o suporte LiteSpeed caso precise de ajuda.

image.png

DELTA SERVERS
SOLUÇÕES CORPORATIVAS!



Postado

Esses dias eu estava pensando se o cpanel está sendo atualizado com vibecoding

desempregado


Postado
  • Administração
Em 20/05/2026 em 09:22, chuvadenovembro disse:

Esses dias eu estava pensando se o cpanel está sendo atualizado com vibecoding

Certeza absoluta. E usando aquele treco pra vulnerabilidade novo que eu vivo esquecendo o nome.

https://angelcosta.com.br | “Not all of us can change the world. Some of us can only change ourselves.”


Postado
Em 20/05/2026 em 11:24, AngelCosta disse:

Certeza absoluta. E usando aquele treco pra vulnerabilidade novo que eu vivo esquecendo o nome.

Claude Mythos?


Postado
Em 20/05/2026 em 09:22, chuvadenovembro disse:

Esses dias eu estava pensando se o cpanel está sendo atualizado com vibecoding

Os bugs que foi citado são tudo coisas antigas mesmo deles, software legado, com muita API e gambiarra. Nem IA ainda existia. Para piorar, com IA avançadas em analises, bugs não vão parar de surgir em todos os softwares. :(





Postado

Mais um pra coleção:

The CyberSec Guru
No image preview

NGINX 'nginx-poolslip' 0-Day RCE Exploit Affects Millions...

The new NGINX 'nginx-poolslip' zero-day RCE bypasses the Rift patch in NGINX 1.31.0. Read our highly technical analysis and step-by-step mitigations

desempregado


Participe da conversa

Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.
Nota: Sua postagem exigirá aprovação do moderador antes de ficar visível.

Visitante
Infelizmente, seu conteúdo contém termos que não são permitimos. Edite seu conteúdo para remover as palavras destacadas abaixo.
Responder

Quem Está Navegando 0

  • Nenhum usuário registrado visualizando esta página.

Informação Importante

Concorda com os nossos termos?

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.