CVE-2026-68492

2 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-68492

EPSS 0.00 EPSS k 24. 9. 2026

Hodnocení závažnosti

8.7 CVSS 4.0 hackerone

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení stačí běžný účet bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah bez úniku v okolních systémech beze změny v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Závažné zranitelnosti v platformách WebPros Plesk a cPanel

Finské NCSC informuje o několika závažných zranitelnostech v komponentách platforem pro správu hostingu Plesk a cPanel od společnosti WebPros s nejvyšším CVSSv4.0 skóre 9.4. Podle zdroje mohou přihlášení nebo lokální uživatelé spustit příkazy či kód s právy uživatele root, přistupovat ke kalendářům a kontaktům jiných účtů nebo upravovat cizí databáze. K dispozici je již oficiální oprava.

EPSS 0.01 CVSS 9.4 CVE-2026-68489 CVE-2026-68490 CVE-2026-68492 CVE-2026-87898 CVE-2026-87899 CVE-2026-87900 WebPros FI

tg: zranitelnost

· NCSC-FI · WebPros Plesk and cPanel - Multiple Severe Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

Bezpečnostní upozornění pro produkty WebPros

Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech společnosti WebPros, včetně Plesk a cPanel/WHM. Chyby CVE-2026-68492 a CVE-2026-87898 umožňují spuštění libovolného kódu s právy uživatele root prostřednictvím rozšíření Plesk RESTful API a Site Import.

EPSS 0.01 CVE-2026-68492 CVE-2026-87898 CVE-2026-87899 CVE-2026-87900 WebPros Plesk cPanel CA

tg: zranitelnost

· Cyber Centre Kanada · WebPros security advisory (AV26-961)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD