یک آسیبپذیری امنیتی در افزونه LiteSpeed برای cPanel/WHM شناسایی شده که میتواند امکان دسترسی غیرمجاز در سطح root به سرور را فراهم کند.
🔐 برای کاهش ریسک این مشکل، افزونه LiteSpeed در جریان آپدیت شبانه cPanel در تاریخ ۱۹ می ۲۰۲۶ بهصورت خودکار از تمامی نسخههای cPanel حذف خواهد شد.
✅ خبر خوب این است که سرویس وب LiteSpeed بدون این افزونه همچنان بهطور کامل و بدون اختلال به کار خود ادامه میدهد.
📌 اقدام پیشنهادی برای مدیران سرور:
برای اطمینان از بهروز بودن کامل cPanel دستور زیر را اجرا کنید:
/scripts/upcp --force
در صورتی که میخواهید حذف افزونه بلافاصله انجام شود، دستورات زیر را اجرا کنید:
/usr/local/lsws/admin/misc/lscmctl cpanelplugin --uninstall
/usr/local/lsws/admin/misc/lscmctl cpanelplugin --autoinstall 0
🔎 پیشنهاد میشود مدیران سرور هرچه سریعتر وضعیت سرورهای خود را بررسی و بهروزرسانیهای لازم را اعمال کنند تا از هرگونه سوءاستفاده احتمالی جلوگیری شود.
منبع