دو باگ امنیتی در لایت اسپید

2026/09/15 01:55

 هشدار امنیتی مهم برای کاربران LiteSpeed

دو آسیب‌پذیری امنیتی مهم در محصولات LiteSpeed منتشر شده که مخصوصاً برای سرورهای هاستینگ باید جدی گرفته بشن.

 CVE-2026-84761 | LiteSpeed Cache for WordPress (LSCWP)

این آسیب‌پذیری از نوع SSRF هست و در نسخه‌های قبل از 7.9.1 وجود داره.

شدت آسیب‌پذیری طبق CVSS 3.1 برابر 7.2 (High) اعلام شده.

 نسخه امن: LSCWP 7.9.1 و بالاتر

 آسیب‌پذیری LiteSpeed Web Server Enterprise – lscgid

در بخش lscgid نسخه‌های 6.3.6 و پایین‌تر یک آسیب‌پذیری جدی وجود داره که می‌تونه باعث Privilege Escalation بشه.

آموزش رفع باگ و آپدیت