CVE-2024-28000

CRITICAL9.8Publicada el 21 de agosto de 2024

Incorrect Privilege Assignment vulnerability in LiteSpeed Technologies LiteSpeed Cache litespeed-cache.This issue affects LiteSpeed Cache: from n/a through <= 6.3.0.1.

Preaviso: explotación observada

  • Explotación observada desde el 21 ago 2024
  • Todavía no está en el catálogo oficial de CISA
  • Atacada 1 día antes de que la vulnerabilidad se hiciera pública
  • Confirmada por sensores, no solo por informes

Fuente: VulnCheck KEV · 23 abr 2026 25 sept 2025 21 ago 2024

Puntuación CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-266
Fabricanteslitespeedtech

Productos afectados

FabricantesProdottoVersioni
litespeedtechlitespeed cache< 6.4

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

Base de datos CVE