Plesk corrige una vulnerabilidad. ¡Actualiza!

Miércoles, Marzo 8, 2023
Recursos afectados: 

Versiones de Plesk comprendidas entre la versión 17.0 y la 18.0.31.

Descripción: 

Tarek Bouali  ha descubierto una vulnerabilidad de severidad crítica que permite inyectar en páginas web código JavaScript o en otro lenguaje similar.

Solución: 

La vulnerabilidad descrita no afecta a las últimas versiones con soporte de Plesk, por lo que se recomienda actualizar a la última versión.

Recuerda la importancia de mantener tus sistemas y aplicaciones siempre actualizados:

Detalle: 

Esta vulnerabilidad podría permitir a un propietario de suscripción malicioso comprometer completamente el servidor si un administrador visita una página en Plesk relacionada con la suscripción maliciosa.

Una vulnerabilidad de estas características podría permitir a un ciberdelincuente obtener información privada, suplantar la identidad de la víctima para enviar solicitudes maliciosas, emular páginas web maliciosas para obtener las credenciales de la víctima e incluso vulnerar el navegador web para hacerse con el control del equipo de la víctima.