Kritik ÖNEM — Güvenlik Açığı

CVE-2026-44962 — Plesk: APS Application Catalog arama işlevinde kullanıcı tarafından sağlanan girdinin uygun şekilde temizlenmeden XPath sorgularına yerleştirilmesi sonucu oluşan bir XPath enjeksiyon zafiyeti

Plesk, APS Application Catalog arama işlevinde kullanıcı tarafından sağlanan girdinin uygun şekilde temizlenmeden XPath sorgularına yerleştirilmesine yol açan bir XPath enjeksiyon zafiyeti içeriyor. Bu, kimliği doğrulanmış, düşük ayrıcalıklı bir kullanıcının sunucuda rastgele işletim sistemi komutları çalıştırmasına ve sonuçta yerel ayrıcalık yükseltmesine olanak tanır.

Platform
Plesk
CVE Kaydı
CVE-2026-44962
CVSS Skoru
9.9/10
Yayın Tarihi
29 Mayıs 2026
Okunma
15
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Plesk, APS Application Catalog arama işlevinde kullanıcı tarafından sağlanan girdinin uygun şekilde temizlenmeden XPath sorgularına yerleştirilmesine yol açan bir XPath enjeksiyon zafiyeti içeriyor. Bu, kimliği doğrulanmış, düşük ayrıcalıklı bir kullanıcının sunucuda rastgele işletim sistemi komutları çalıştırmasına ve sonuçta yerel ayrıcalık yükseltmesine olanak tanır.

Değerlendirme

  • CVE: CVE-2026-44962
  • CVSS temel puanı: 9.9
  • Vektör: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Kaynak: NVD record

Kaynakça

Önlemler

  • Etkilenen sistemleri envanterinizle doğrulayın
  • Tedarikçi yamasını bir bakım penceresi sırasında uygulayın
  • Yama uygulanana kadar ağ katmanında erişimi kısıtlayın

Plesk — İlgili Duyurular

TÜMÜNÜ GÖR →