Pubblicato il 2026-08-07 · Fonte: NVD NIST
La vulnerabilità CVE-2026-64637 riguarda un problema di gestione dei privilegi nella API XML-RPC di Plesk, versioni precedenti alla 18.0.80. Ciò consente a un rivenditore autenticato di ottenere una sessione amministrativa per l'account utente root. La gravità di questa vulnerabilità è classificata come critica, con un CVSS Score di 9.9. Non ci sono informazioni su exploit attivi al momento della scoperta.
Un attaccante che sfrutta questa vulnerabilità potrebbe ottenere accesso non autorizzato a funzionalità amministrative, potenzialmente compromettendo la sicurezza dell'intero sistema. I sistemi a rischio sono quelli che utilizzano versioni di Plesk precedenti alla 18.0.80. La natura critica di questa vulnerabilità sottolinea l'importanza di aggiornare il software il più presto possibile.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Plesk alla versione 18.0.80 o successiva. In assenza di un aggiornamento disponibile, è fondamentale adottare pratiche di sicurezza generale, come limitare l'accesso ai servizi di amministrazione e monitorare attentamente le attività di sistema. La patch ufficiale rappresenta la soluzione più efficace per proteggere i sistemi da questo tipo di attacco.
La vulnerabilità CVE-2026-64637 è un problema di gestione dei privilegi nella API XML-RPC di Plesk, che consente a un rivenditore autenticato di ottenere accesso amministrativo all'account root.
Il CVSS Score di CVE-2026-64637 è 9.9, classificandola come critica.
Per proteggersi, è necessario aggiornare Plesk alla versione 18.0.80 o successiva. In caso di impossibilità di aggiornamento, adottare misure di sicurezza generale come limitare l'accesso e monitorare le attività di sistema.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.