Plesk под ударом: критическая уязвимость позволяет захватить сервер

Plesk под ударом: критическая уязвимость позволяет захватить сервер
Представьте: авторизованный пользователь, даже с минимальными правами, может выполнить любую команду на вашем сервере с Plesk. Звучит жутко, правда? Именно это позволяет делать свежая уязвимость CVE-2026-44962. Фишка в том, что дыра затрагивает компонент APS Application Catalog, который часто является неотъемлемой частью установки. В итоге любой, кто имеет доступ к Plesk (например, ваш клиент на хостинге), потенциально становится рутом вашей машины. Что делать? Срочно проверяйте обновления и патчите Plesk, а также минимизируйте количество пользователей с доступом. Не давайте этой лазейке шанса!

Оригинальный источник

Читать оригинал на Cyber Security News
Telegram