LiteSpeed Enterprise : faille critique d'élévation de privilèges root

15 septembre 2026 · Cybersécurité

Une faille critique dans LiteSpeed Web Server Enterprise permet à un compte d'hébergement partagé à faibles privilèges d'obtenir un accès root sur le serveur. La vulnérabilité contourne CageFS et les contrôles d'isolation entre comptes, affectant toutes les versions antérieures à 6.3.7. cPanel et LiteSpeed recommandent une mise à jour manuelle immédiate vers la version 6.3.7, publiée le 11 septembre 2026. Aucun CVE ni score de sévérité n'a encore été attribué, et aucune exploitation active n'est confirmée.

Impact marchés

Secteur de l'hébergement web mutualisé directement exposé. cPanel, LiteSpeed (LSWS) et CloudLinux concernés. Risque élevé pour les fournisseurs d'hébergement n'ayant pas mis à jour. Aucune entreprise cotée directement identifiée.

Opportunités

Opportunité pour les fournisseurs de sécurité spécialisés en détection d'intrusion et durcissement de serveurs web. Risque réputationnel et opérationnel pour les hébergeurs utilisant LiteSpeed Enterprise non patchés. Surveiller si CISA ajoute cette faille au KEV catalog.

Source originale