Pubblicato il 2026-07-30 · Fonte: NVD NIST
La vulnerabilità CVE-2026-58046 riguarda un problema di neutralizzazione impropria nell'API XML-RPC di Plesk, che consente a un utente autenticato con privilegi bassi di eseguire iniezioni SQL e leggere dati arbitrari dal database di Plesk. Ciò può portare a un compromesso completo del pannello. La CVSS Score di 9.9 indica che si tratta di una vulnerabilità critica. Al momento, non ci sono segnalazioni di sfruttamento attivo.
Un attaccante che sfrutta questa vulnerabilità potrebbe accedere a dati sensibili all'interno del database di Plesk, compromettendo la sicurezza dell'intero sistema. La capacità di eseguire iniezioni SQL consente all'attaccante di manipolare e leggere i dati in modo arbitrario, potenzialmente portando a violazioni dei dati e altre conseguenze negative.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di applicare patched di sicurezza non appena disponibili. Nel frattempo, è importante limitare l'accesso all'API XML-RPC di Plesk e monitorare attentamente le attività del sistema per rilevare eventuali tentativi di sfruttamento. Inoltre, è fondamentale adottare pratiche di sicurezza generali, come l'utilizzo di password robuste e l'aggiornamento regolare del software.
La vulnerabilità CVE-2026-58046 è un problema di neutralizzazione impropria nell'API XML-RPC di Plesk che consente iniezioni SQL.
L'impatto di questa vulnerabilità può portare a un compromesso completo del pannello di Plesk e alla violazione dei dati.
Per proteggersi, è necessario applicare patch di sicurezza non appena disponibili, limitare l'accesso all'API XML-RPC di Plesk e adottare pratiche di sicurezza generali.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.