漏洞概述 漏洞编号:CVE-2026-64637 漏洞类型:认证绕过导致权限提升 描述:在Plesk中发现了一个安全漏洞,允许认证绕过,导致从Reseller级别账户到root的权限提升。 影响范围 受影响产品版本: - Plesk for Linux:18.0.80及更早版本 - Plesk for Windows:18.0.80及更早版本 修复方案 补丁版本: - Plesk for Linux:18.0.80.1和18.0.79.5 - Plesk for Windows:18.0.80.1和18.0.79.5 如何验证服务器是否已打补丁 可以通过Plesk界面确认已安装的Plesk版本和构建。 登录到Plesk。 其他信息 作者:Pablo Alvarez 更新时间:1天前 页面其他内容 相关文章: - CVE-2026-58046: Blind SQL injection in Plesk's XML-RPC API - CVE-2026-64636: Vulnerability in Plesk: blind SQL injection - Alt-php-fpm fails to start on CloudLinux: unable to bind listening socket for address '127.0.0.1:9000': Address already in use (98) - Vulnerability CVE-2026-48614 in Plesk XML API - Does CVE-2026-42167 affect ProFTPD in Plesk? - What does Imunify notifications do in Plesk? - PHP settings do not apply on a domain when CapFS is enabled in CloudLinux - [CVE-2025-64431] Security vulnerability in domain creation mechanism allows Plesk users to execute arbitrary code on behalf of root - Generating CSR certificate under AlmaLinux 9 广告 SocialBee for Plesk:保持社交媒体提要新鲜,并与智能调度互动。立即开始免费试用。 导航栏 帮助:如何帮助我们? 提交请求 登录 页脚 无特定页脚内容。