Acabo de ver que mi proveedor de servicios está ejecutando módulos extremadamente antiguos en Apache.
La versión cURL tiene 3 años de antigüedad, SQLLite es del 24 de octubre de 2014 y la versión zlib es 1.2.8 en lugar de 1.2.11. Además, están ejecutando una versión 1.2.50 de LibPNG (lanzada en 2012, creo que contiene muchos CVE).
Les conté lo que encontré y me respondieron que lo están haciendo con éxito durante 15 años y no debería molestarlos.