EPSS 0.01 (nejvyšší)
Závažné zranitelnosti v platformách WebPros Plesk a cPanel
Finské NCSC informuje o několika závažných zranitelnostech v komponentách platforem pro správu hostingu Plesk a cPanel od společnosti WebPros s nejvyšším CVSSv4.0 skóre 9.4. Podle zdroje mohou přihlášení nebo lokální uživatelé spustit příkazy či kód s právy uživatele root, přistupovat ke kalendářům a kontaktům jiných účtů nebo upravovat cizí databáze. K dispozici je již oficiální oprava.
Číst originál na NCSC-FI → originál: WebPros Plesk and cPanel - Multiple Severe Vulnerabilities
WebPros FI
CVE v události 6
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-68489 | 8.7 4.0 · hackerone | – | 0.01 |
| CVE-2026-68490 | 8.2 4.0 · hackerone | – | 0.00 |
| CVE-2026-68492 | 8.7 4.0 · hackerone | – | 0.00 |
| CVE-2026-87898 | 9.4 4.0 · hackerone | – | 0.01 |
| CVE-2026-87899 | 9.4 4.0 · hackerone | – | 0.01 |
| CVE-2026-87900 | 9.4 4.0 · hackerone | – | 0.01 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.4.
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0012 USD.