CVE-2026-68492
BilinmiyorTeknik Veri (Otomatik)
- CVSS Skoru
- —
- EPSS
- —
- CWE
- CWE-426
- KEV Durumu
- Hayır
Plesk'in 18.0.34'den önce ve 18.0.80.8'den önce ile 18.0.81'den önce ve 18.0.81.1'den önce sürümlerinde, güvenilmeyen bir arama yolu zafiyeti uzaktan kimlik doğrulama yapılmış kullanıcıların "Plesk RESTful API" uzantısı 2.4.2'den önce ve 2.4.7'den önce sürümleri aracılığıyla kök olarak keyfi kod çalıştırmasına izin verir.
Orijinal açıklama (İngilizce)
An untrusted search path vulnerability in Plesk from 18.0.34 before 18.0.80.8 and 18.0.81 before 18.0.81.1 allows remote authenticated users to execute arbitrary code as root via the "Plesk RESTful API" extension from 2.4.2 before 2.4.7.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
