PT-2026-82277 · Plesk · Plesk Migrator+2

CVE-2026-65647

·

Publicado

2026-08-26

·

Atualizado

2026-08-26

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Plesk versões anteriores a 18.0.79.8 Plesk versões anteriores a 18.0.80.4 Plesk Migrator versões anteriores a 2.36.0 Plesk Site Import versões anteriores a 1.12.1
Description A resolução inadequada de links simbólicos antes do acesso a arquivos permite que usuários autenticados remotamente executem código arbitrário com privilégios de root. Um symlink é um tipo especial de arquivo que serve como referência a outro arquivo ou diretório.
Recommendations Atualize o Plesk para a versão 18.0.79.8 ou posterior. Atualize o Plesk para a versão 18.0.80.4 ou posterior. Atualize o Plesk Migrator para a versão 2.36.0 ou posterior. Atualize o Plesk Site Import para a versão 1.12.1 ou posterior.

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65647

Produtos afetados

Plesk
Plesk Migrator
Plesk Site Import