Dla administratorów
Podatności w oprogramowaniu Plesk
27-08-2026
[156/2026]
Zespół CERT Polska informuje o podatnościach znalezionych w Plesk.
Podatność oznaczona jako CVE-2026-65642 wynika z błędu typu IDOR w interfejsie zarządzania bazami danych i umożliwia atakującemu odczyt oraz modyfikację baz danych należących do innych klientów. Podatność CVE-2026-65646, związana z niewłaściwym neutralizowaniem znaków specjalnych w funkcjonalności zarządzania strefami DNS, pozwala atakującemu na odczytanie dowolnych plików, co może prowadzić do eskalacji uprawnień do poziomu administratora.
Rekomendujemy niezwłoczną aktualizację do wersji pozbawionej wspomnianych podatności.
Szczegółowe informacje oraz wytyczne dotyczące aktualizacji znajdują się w komunikatach producenta: