Yüksek ÖNEM — Güvenlik Açığı

CVE-2026-64636 — Plesk Obsidian up to 18.0.80 for Linux and Windows'da kimliği doğrulanmış bir kullanıcının panel veritabanından rastgele veri okumasına izin veren bir SQL enjeksiyon zafiyeti

Bir SQL enjeksiyon zafiyeti Plesk Obsidian up to 18.0.80 for Linux and Windows'da kimliği doğrulanmış bir kullanıcının panel veritabanından rastgele veri okumasına izin verir.

Platform
Plesk
CVE Kaydı
CVE-2026-64636
CVSS Skoru
7.7/10
Yayın Tarihi
07 Ağustos 2026
Okunma
29
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Bir SQL enjeksiyon zafiyeti Plesk Obsidian up to 18.0.80 for Linux and Windows, kimliği doğrulanmış bir kullanıcının panel veritabanından rastgele veri okumasına izin verir.

Değerlendirme

  • CVE: CVE-2026-64636
  • CVSS taban skoru: 7.7
  • Vektör: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
  • Kaynak: NVD record

Kaynakça

Yapılması Gerekenler

  • Etkilenen sistemleri envanterinizle kontrol edin
  • Tedarikçi yamasını bir bakım penceresinde uygulayın
  • Yama uygulanana kadar ağ katmanında erişimi kısıtlayın

Plesk — İlgili Duyurular

TÜMÜNÜ GÖR →