Yüksek ÖNEM — Güvenlik Açığı

CVE-2026-65646 — Plesk'te özel öğelerin uygun şekilde etkisizleştirilmemesi, uzaktan kimlik doğrulaması yapılmış kullanıcıların rastgele yerel dosyaları ifşa etmelerine izin verir

Plesk'te özel öğelerin uygun şekilde etkisizleştirilmemesi, uzaktan kimlik doğrulaması yapılmış kullanıcıların rastgele yerel dosyaları ifşa etmelerine ve ayrıcalıkları yükseltmelerine olanak tanır.

Platform
Plesk
CVE Kaydı
CVE-2026-65646
CVSS Skoru
8.7/10
Yayın Tarihi
26 Ağustos 2026
Okunma
24
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Plesk'te özel öğelerin uygun şekilde etkisizleştirilmemesi, uzaktan kimlik doğrulaması yapılmış kullanıcıların rastgele yerel dosyaları ifşa etmelerine ve ayrıcalıkları yükseltmelerine olanak tanır.

Değerlendirme

  • CVE: CVE-2026-65646
  • CVSS temel puanı: 8.7
  • Vektör: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Kaynak: NVD kaydı

Kaynakça

Alınacak önlemler

  • Etkilenen sistemleri envanterinizle karşılaştırarak doğrulayın
  • Sağlayıcının yamasını bir bakım penceresinde uygulayın
  • Yama uygulanana kadar ağ katmanında erişimi kısıtlayın

Plesk — İlgili Duyurular

TÜMÜNÜ GÖR →