Yüksek ÖNEM — Güvenlik Açığı

CVE-2026-65647 — Dosya erişiminden önce sembolik bağlantı çözümlemesindeki hatalı işlem Plesk'te uzaktan kimlik doğrulanmış kullanıcıların root olarak keyfi kod çalıştırmasına izin veriyor

Plesk'te dosya erişiminden önce sembolik bağlantıların hatalı çözülmesi, uzaktan kimlik doğrulanmış kullanıcıların root olarak keyfi kod çalıştırmasına izin verir.

Platform
Plesk
CVE Kaydı
CVE-2026-65647
CVSS Skoru
8.7/10
Yayın Tarihi
26 Ağustos 2026
Okunma
25
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Plesk'te dosya erişiminden önce sembolik bağlantıların hatalı çözülmesi, uzaktan kimlik doğrulanmış kullanıcıların root olarak keyfi kod çalıştırmasına izin verir.

Değerlendirme

  • CVE: CVE-2026-65647
  • CVSS temel skoru: 8.7
  • Vektör: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Kaynak: NVD kaydı

Kaynakça

Alınacak önlemler

  • Etkilenen sistemleri envanterinizle karşılaştırarak doğrulayın
  • Sağlayıcının yamasını bakım penceresinde uygulayın
  • Yama uygulanana kadar ağ katmanında erişimi kısıtlayın

Plesk — İlgili Duyurular

TÜMÜNÜ GÖR →