Versiones de Plesk comprendidas entre la versión 17.0 y la 18.0.31.
Tarek Bouali ha descubierto una vulnerabilidad de severidad crítica que permite inyectar en páginas web código JavaScript o en otro lenguaje similar.
La vulnerabilidad descrita no afecta a las últimas versiones con soporte de Plesk, por lo que se recomienda actualizar a la última versión.
Recuerda la importancia de mantener tus sistemas y aplicaciones siempre actualizados:
Esta vulnerabilidad podría permitir a un propietario de suscripción malicioso comprometer completamente el servidor si un administrador visita una página en Plesk relacionada con la suscripción maliciosa.
Una vulnerabilidad de estas características podría permitir a un ciberdelincuente obtener información privada, suplantar la identidad de la víctima para enviar solicitudes maliciosas, emular páginas web maliciosas para obtener las credenciales de la víctima e incluso vulnerar el navegador web para hacerse con el control del equipo de la víctima.