← nejvýznamnější zprávy · všechny zprávy

EPSS 0.01 (nejvyšší)

Závažné zranitelnosti v platformách WebPros Plesk a cPanel

Finské NCSC informuje o několika závažných zranitelnostech v komponentách platforem pro správu hostingu Plesk a cPanel od společnosti WebPros s nejvyšším CVSSv4.0 skóre 9.4. Podle zdroje mohou přihlášení nebo lokální uživatelé spustit příkazy či kód s právy uživatele root, přistupovat ke kalendářům a kontaktům jiných účtů nebo upravovat cizí databáze. K dispozici je již oficiální oprava.

Číst originál na NCSC-FI → originál: WebPros Plesk and cPanel - Multiple Severe Vulnerabilities

CZ · EN/orig

WebPros FI

tg: zranitelnost

CVE v události 6

CVEhodnoceníKEVEPSS
CVE-2026-68489 8.7 4.0 · hackerone – 0.01
CVE-2026-68490 8.2 4.0 · hackerone – 0.00
CVE-2026-68492 8.7 4.0 · hackerone – 0.00
CVE-2026-87898 9.4 4.0 · hackerone – 0.01
CVE-2026-87899 9.4 4.0 · hackerone – 0.01
CVE-2026-87900 9.4 4.0 · hackerone – 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.4.

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0012 USD.