یادآوری: اطلاعات این سامانه از منابع معرفی‌شده گردآوری می‌شود. پیش از هر اقدام فنی، جزئیات را در منبع اصلی بررسی کنید.
بحرانی اولویت 49/100

امنیت: توصیه امنیتی LiteSpeed ​​Enterprise - 14 سپتامبر 2026

نسخه‌های تحت تأثیر فعلی، نسخه‌های LiteSpeed ​​Web Server Enterprise قبل از نسخه ۶.۳.۷ هستند.

انتشار: 2026-09-14 18:07 آخرین مشاهده داده: 2026-09-22 18:27 1 منبع · 1 رسمیاعتماد متوسط · 56/100
اولویت VulnWatch 49/100 ترکیب سیگنال‌های ریسک موجود
CVSS / EPSS — / — شدت فنی / احتمال بهره‌برداری
کیفیت داده 62/100 نیازمند توجه · اعتماد متوسط
تازگی در حال قدیمی‌شدن به‌روز در ۳۰ روز · 1 منبع
راهنمای اقدام

الان چه کاری باید انجام شود؟

پایش و ارزیابی
کیفیت داده 62/100نیازمند توجه · 1 منبع؛ پیش از تغییر Production منبع اصلی را بررسی کنید.
راهکارراهکار در این صفحه ثبت شده است؛ بخش راهکار پیشنهادی را بررسی کنید.
رفتن به راهکار این راهنمای اقدام، RiskScorer را تغییر نمی‌دهد و جایگزین ارزیابی محیط شما نیست.
اولویت عملیاتی 2.5

چرا این مورد باید بررسی شود؟

این امتیاز مستقل از RiskScorer است و برای مرتب‌سازی اقدام‌های عملیاتی استفاده می‌شود.

Priority44
شدت بحرانیراهکار اجرایی موجودتغییر مهم: تغییر راهکار
01

خلاصه آسیب‌پذیری

نسخه‌های تحت تأثیر فعلی، نسخه‌های LiteSpeed ​​Web Server Enterprise قبل از نسخه ۶.۳.۷ هستند.
02

توضیحات کامل

وضعیت: ما اخطاری مبنی بر شناسایی یک آسیب‌پذیری بحرانی افزایش امتیاز در LiteSpeed ​​Web Server Enterprise دریافت کرده‌ایم. در سرورهای میزبانی اشتراکی، یک کاربر مخرب وب‌سایت با امتیاز پایین می‌تواند به طور بالقوه دسترسی سطح ریشه به سرور پیدا کند. این امر می‌تواند به مهاجم اجازه دهد تا به سایر وب‌سایت‌های میزبانی شده و خود سرور دسترسی پیدا کند یا آنها را تغییر دهد. این مشکل می‌تواند کنترل‌های جداسازی حساب کاربری مورد انتظار، از جمله CageFS را دور بزند و به یک کاربر وب‌سایت مخرب اجازه دهد تا به طور بالقوه از محیط محدود شده خود فرار کرده و به سرور دسترسی سطح ریشه پیدا کند. نسخه‌های تحت تأثیر فعلی، نسخه‌های LiteSpeed ​​Web Server Enterprise قبل از نسخه ۶.۳.۷ هستند. فراخوان اقدام ما اکیداً توصیه می‌کنیم که تمام نسخه‌های LiteSpeed ​​Enterprise که تحت تأثیر این مشکل قرار گرفته‌اند را به LiteSpeed ​​Web Server Enterprise نسخه ۶.۳.۷ یا بالاتر ارتقا دهید. لطفاً دستور زیر را برای انجام به‌روزرسانی به LiteSpeed ​​نسخه ۶.۳.۷ اجرا کنید: # /usr/local/lsws/admin/misc/lsup.sh -f -v 6.3.7
✓

راهکار پیشنهادی برای رفع

اقدام پیشنهادی
ما اکیداً توصیه می‌کنیم که تمام نسخه‌های تحت تأثیر LiteSpeed ​​Enterprise را به نسخه‌های بالاتر ارتقا دهید.
این دستورها از اطلاعات منبع ثبت‌شده استخراج شده‌اند. پیش از اجرا، منبع اصلی، نسخه محصول و شرایط محیط خود را بررسی کنید.
دستور رسمی 1
cPanel Support Security · رسمی · BASH
# /usr/local/lsws/admin/misc/lsup.sh -f -v 6.3.7
مشاهده منبع ↗
دستور رسمی 2
cPanel Support Security · رسمی · BASH
# /usr/local/lsws/bin/lswsctrl restart
مشاهده منبع ↗
↺

تاریخچه تغییرات معنادار

فقط تغییرات امنیتی مهم مثل KEV، افزایش شدت/CVSS/EPSS، نسخه‌های درگیر و راهکار ثبت می‌شوند.
تغییر راهکار

راهنمای اصلاح یا راهکار موقت به‌روزرسانی شد.

remediation_hash · remediation_steps
آسیب‌پذیری جدید

اطلاعیه امنیتی جدید ثبت شد.

new_advisory
◎

اعتماد، تازگی و پوشش داده

این شاخص عملیاتی از پوشش منابع، کامل‌بودن رکورد، تازگی داده و اختلاف بین منابع ساخته می‌شود و تضمین صحت نیست.
56/100
اعتماد متوسط اعتماد داده 62/100 نیازمند توجه در حال قدیمی‌شدن وضعیت تازگی به‌روز در ۳۰ روز تازگی مشاهده 75/100 کامل‌بودن · مناسب 52/100 پوشش منابع 1 منبع مرتبط 1 رسمی · 1 سطح ۱ 0 اختلاف بین منابع 2 خلأ کیفیت
cPanel Support Security رسمی
CVSS
—
شدت
critical
محصول
cPanel / cPanel & WHM
نسخه درگیر
—
نسخه اصلاح‌شده
—
تاریخ انتشار منبع
2026-09-14
⌁

منبع هر داده

برای فیلدهای اصلی می‌توانید ببینید هر مقدار از کدام منبع ثبت شده است. اختلاف بین منابع پنهان نمی‌شود.
توضیحات 1 منبع
cPanel Support Securityرسمی
Situation We have received notice that a critical privilege-escalation vulnerability has been identified in LiteSpeed Web Server Enterprise. On shared-hosting servers, a malicious low-privilege website user could potentially gain root-level access to the server.   This could allow an attacker to access or alter other hosted websites and the server itself. This issue can bypass expected account...
منبع ↗
اثر 1 منبع
cPanel Support Securityرسمی
Currently affected versions are LiteSpeed Web Server Enterprise versions prior to v6.3.7.
منبع ↗
راهکار 1 منبع
cPanel Support Securityرسمی
Warning: If you have previously updated to v6.3.7, please upgrade again to LiteSpeed Web Server Enterprise v6.3.7 build 2 or later We strongly recommend upgrading all affected LiteSpeed Enterprise installations to
منبع ↗
شدت 1 منبع
cPanel Support Securityرسمی
critical
منبع ↗
خلاصه 1 منبع
cPanel Support Securityرسمی
Currently affected versions are LiteSpeed Web Server Enterprise versions prior to v6.3.7.
منبع ↗
عنوان 1 منبع
cPanel Support Securityرسمی
Security: LiteSpeed Enterprise security advisory - September 14, 2026
منبع ↗
↗