सुरक्षा · 17 सितम्बर 2026

इन भाषाओं में भी प्रकाशित Bahasa Indonesia, Español, Français, Svenska, Norsk, Polski, Türkçe, Русский, العربية

Plesk सर्वर प्रबंधन सॉफ्टवेयर में कई गंभीर सुरक्षा खामियां मिलीं

two silver swords on shield
Patrick Hendry / Unsplash

WebPros International द्वारा प्रदान किए गए सर्वर प्रबंधन सॉफ्टवेयर Plesk के बैकअप कार्य में कई गंभीर सुरक्षा खामियां पाई गई हैं।

कंपनी ने 10 सितंबर 2026 को एक सुरक्षा परामर्श जारी किया जिसमें Linux संस्करण के Plesk Backup Manager से संबंधित दो खामियों, CVE-2026-68487 और CVE-2026-68488, का विवरण दिया गया है। यह स्पष्ट किया गया है कि Windows संस्करण इन खामियों से प्रभावित नहीं है।

खामी CVE-2026-68487 बिना हस्ताक्षर वाले बैकअप हेडर के प्रसंस्करण के कारण होने वाली पाथ ट्रैवर्सल समस्या है। इसके माध्यम से एक प्रमाणित ग्राहक होस्ट पर किसी भी स्थान पर रूट स्वामित्व वाली फाइलें लिख सकता है। दूसरी ओर, CVE-2026-68488 सदस्यता सामग्री को पुनर्स्थापित करते समय प्रतीकात्मक लिंक की स्थिति से संबंधित है। इसके जरिए सामान्य उपयोगकर्ता, जिनके पास प्रबंधन पैनल या FTP पहुंच है, उन फाइलों या निर्देशिकाओं का स्वामित्व प्राप्त कर सकते हैं जो उनके नियंत्रण में नहीं हैं, और अंततः रूट विशेषाधिकार प्राप्त कर सकते हैं।

HackerOne ने इन दोनों खामियों के लिए सामान्य भेद्यता स्कोरिंग सिस्टम CVSSv3.0 के तहत 9.9 का आधार स्कोर दिया है और इन्हें उच्चतम स्तर की गंभीर श्रेणी में रखा है। Plesk ने इन समस्याओं को Plesk Obsidian 18.0.80.7 और 18.0.79.11 संस्करणों में ठीक कर दिया है और उपयोगकर्ताओं से नवीनतम संस्करण पर अपडेट करने का आग्रह किया है।