Ad

CVE-2026-64636

HIGH CVSS 3.1: 7,7
Обновлено 7 августа 2026
Webpros
Параметр Значение
CVSS 7,7 (HIGH)
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Webpros
Публичный эксплойт Нет

Уязвимость внедрения SQL-кода в Plesk Obsidian версии до 18.0.80 для Linux и Windows позволяет аутентифицированному пользователю читать произвольные данные из базы данных панели.

Показать оригинальное описание (EN)

An SQL injection vulnerability in Plesk Obsidian up to 18.0.80 for Linux and Windows allows an authenticated user to read arbitrary data from the panel database.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

webpros:plesk