CyberSectr
Menü
← CVE Veritabanı

CVE-2026-68492

Bilinmiyor

Teknik Veri (Otomatik)

CVSS Skoru
EPSS
CWE
CWE-426
KEV Durumu
Hayır

Plesk'in 18.0.34'den önce ve 18.0.80.8'den önce ile 18.0.81'den önce ve 18.0.81.1'den önce sürümlerinde, güvenilmeyen bir arama yolu zafiyeti uzaktan kimlik doğrulama yapılmış kullanıcıların "Plesk RESTful API" uzantısı 2.4.2'den önce ve 2.4.7'den önce sürümleri aracılığıyla kök olarak keyfi kod çalıştırmasına izin verir.

Orijinal açıklama (İngilizce)

An untrusted search path vulnerability in Plesk from 18.0.34 before 18.0.80.8 and 18.0.81 before 18.0.81.1 allows remote authenticated users to execute arbitrary code as root via the "Plesk RESTful API" extension from 2.4.2 before 2.4.7.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.