Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-64637
CVSS 9.9 — CRITICO

CVE-2026-64637: Vulnerabilità Plesk

Pubblicato il 2026-08-07 · Fonte: NVD NIST

CVE ID
CVE-2026-64637
CVSS Score
9.9
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-64637 riguarda un problema di gestione dei privilegi nella API XML-RPC di Plesk, versioni precedenti alla 18.0.80. Ciò consente a un rivenditore autenticato di ottenere una sessione amministrativa per l'account utente root. La gravità di questa vulnerabilità è classificata come critica, con un CVSS Score di 9.9. Non ci sono informazioni su exploit attivi al momento della scoperta.

Impatto

Un attaccante che sfrutta questa vulnerabilità potrebbe ottenere accesso non autorizzato a funzionalità amministrative, potenzialmente compromettendo la sicurezza dell'intero sistema. I sistemi a rischio sono quelli che utilizzano versioni di Plesk precedenti alla 18.0.80. La natura critica di questa vulnerabilità sottolinea l'importanza di aggiornare il software il più presto possibile.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare Plesk alla versione 18.0.80 o successiva. In assenza di un aggiornamento disponibile, è fondamentale adottare pratiche di sicurezza generale, come limitare l'accesso ai servizi di amministrazione e monitorare attentamente le attività di sistema. La patch ufficiale rappresenta la soluzione più efficace per proteggere i sistemi da questo tipo di attacco.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-64637?

La vulnerabilità CVE-2026-64637 è un problema di gestione dei privilegi nella API XML-RPC di Plesk, che consente a un rivenditore autenticato di ottenere accesso amministrativo all'account root.

Qual è il CVSS Score di questa vulnerabilità?

Il CVSS Score di CVE-2026-64637 è 9.9, classificandola come critica.

Come proteggersi da CVE-2026-64637?

Per proteggersi, è necessario aggiornare Plesk alla versione 18.0.80 o successiva. In caso di impossibilità di aggiornamento, adottare misure di sicurezza generale come limitare l'accesso e monitorare le attività di sistema.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.