Angreifer instrumentalisieren kompromittierte PHP-Pakete und GitHub Actions Runner, um sich Zugang zu cPanel- und WHM-Verwaltungsoberflächen zu verschaffen.
Eine kritische Privilege-Escalation-Lücke (CVE-2026-54420) im LiteSpeed cPanel-Plugin wird aktiv ausgenutzt und erfordert sofortige Patches auf Version 2.4.8 oder höher.