Kritik ÖNEM — Güvenlik Açığı

CVE-2026-64637 — 18.0.80 öncesi Plesk'in XML-RPC API'sindeki hatalı ayrıcalık yönetimi, kimliği doğrulanmış bir bayinin root kullanıcı hesabı için yönetici oturumu elde etmesine izin verir

18.0.80 öncesi Plesk'in XML-RPC API'sindeki hatalı ayrıcalık yönetimi, kimliği doğrulanmış bir bayinin root kullanıcı hesabı için yönetici oturumu elde etmesine izin verir.

Platform
Plesk
CVE Kaydı
CVE-2026-64637
CVSS Skoru
9.9/10
Yayın Tarihi
07 Ağustos 2026
Okunma
21
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

18.0.80 öncesi Plesk'in XML-RPC API'sindeki hatalı ayrıcalık yönetimi, kimliği doğrulanmış bir bayinin root kullanıcı hesabı için yönetici oturumu elde etmesine izin verir.

Değerlendirme

  • CVE: CVE-2026-64637
  • CVSS temel puanı: 9.9
  • Vektör: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Kaynak: NVD kaydı

Kaynakça

Yapılacaklar

  • Envanterinizle etkilenen sistemleri doğrulayın
  • Satıcının sağladığı yamayı bir bakım penceresinde uygulayın
  • Yama uygulanana kadar ağ katmanında erişimi kısıtlayın

Plesk — İlgili Duyurular

TÜMÜNÜ GÖR →