Ad

CVE-2026-67394

CRITICAL CVSS 4.0: 9,0 EPSS 1.17%
Обновлено 1 сентября 2026
Linux
Параметр Значение
CVSS 9,0 (CRITICAL)
Уязвимые версии до 18.0.79.9
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Linux
Публичный эксплойт Нет

В Plesk для Linux обнаружено критическое повышение локальных привилегий посредством внедрения команд ОС, затрагивающее все версии от 18.0.34 до 18.0.79.9 и 18.0.80.5. Уязвимость позволяет клиенту или реселлеру с доступом к оболочке (или разрешению изменить свой собственный доступ к оболочке) повысить привилегии учетной записи root на хост-сервере.

Показать оригинальное описание (EN)

A critical local privilege escalation via OS command injection vulnerability has been discovered in Plesk for Linux, affecting all versions from 18.0.34 before 18.0.79.9 and 18.0.80.5. The vulnerability allows a customer or reseller with shell access (or allowed to change their own shell access) to elevate privileges to the root account on the hosting server.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0