Kritik ÖNEM — Güvenlik Açığı

CVE-2026-58046 — Plesk XML-RPC API'sindeki yetersiz etkisizleştirme, uzaktan kimlik doğrulaması yapılmış düşük ayrıcalıklı bir kullanıcının SQL enjeksiyonu yapmasına izin veriyor

Plesk XML-RPC API'sindeki yetersiz etkisizleştirme, uzaktan kimlik doğrulaması yapılmış düşük ayrıcalıklı bir kullanıcının SQL enjeksiyonu yapmasına ve Plesk veritabanından rastgele veri okumasına izin vererek panelin tam ele geçirilmesine yol açar.

Platform
Plesk
CVE Kaydı
CVE-2026-58046
CVSS Skoru
9.9/10
Yayın Tarihi
30 Temmuz 2026
Okunma
23
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Plesk XML-RPC API'sindeki yetersiz etkisizleştirme, uzaktan kimlik doğrulaması yapılmış düşük ayrıcalıklı bir kullanıcının SQL enjeksiyonu yapmasına ve Plesk veritabanından rastgele veri okumasına izin vererek panelin tam ele geçirilmesine yol açar.

Değerlendirme

  • CVE: CVE-2026-58046
  • CVSS temel puanı: 9.9
  • Vektör: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Kaynak: NVD kaydı

Kaynakça

Yapılması Gerekenler

  • Etkilenen sistemleri envanterinizle karşılaştırarak doğrulayın
  • Sağlayıcının yamasını bakım penceresi sırasında uygulayın
  • Yama uygulanana kadar ağ katmanında erişimi kısıtlayın

Plesk — İlgili Duyurular

TÜMÜNÜ GÖR →