Plesk 18.0.81 Update 2: parche crítico todavía sin detalles y nginx 1.30.5; comprueba tu VPS hoy

Domingo, Octubre 4, 2026

Plesk ha publicado dos actualizaciones de seguridad en ocho días para la versión 18.0.81. La última, la Update 2 del 29 de septiembre, corrige un fallo que el propio fabricante califica de crítico y recomienda aplicar cuanto antes. Si tienes un VPS o un servidor dedicado con tu propio Plesk, este aviso va contigo.

Lo que se sabe de la Update 2

Muy poco, y conviene decirlo tal cual. El registro de cambios de Plesk solo indica que la actualización resuelve un problema de seguridad crítico y añade una nota: más detalles en breve. Al cerrar esta noticia, Plesk no ha publicado todavía qué componente estaba afectado, qué versiones ni cómo se explota. No hay, por tanto, ninguna puntuación de gravedad que podamos darte sin inventárnosla.

Lo que sí está publicado es el otro cambio de la Update 2: en Linux, nginx pasa a la versión 1.30.5. Esa versión de nginx corrige el CVE-2026-90439, un desbordamiento de memoria en el proceso de trabajo que puede darse con determinadas configuraciones al usar HTTP/3 con OpenSSL 3.5.0 o anterior. El equipo de nginx lo clasifica como de gravedad media. Si no usas HTTP/3, ese fallo concreto no te afecta, pero la actualización hay que aplicarla igual por el otro motivo.

La Update 1, del 21 de septiembre

Una semana antes, la Update 1 corrigió el CVE-2026-68492: ejecución de código arbitrario como root a través de la extensión RESTful API de Plesk. También es crítico, y Plesk recomendaba aplicarlo «lo antes posible», con énfasis. Esta sí tiene artículo propio en el soporte de Plesk. Si tu servidor se saltó la Update 1, al instalar la Update 2 te llevas las dos.

Quién tiene que hacer algo

  • Hosting compartido con nosotros: nada. El servidor es nuestro y las actualizaciones de Plesk las aplicamos nosotros.
  • VPS administrado: lo gestionamos nosotros dentro del acuerdo de mantenimiento.
  • VPS no administrado o servidor dedicado con tu propio Plesk: es cosa tuya, y es para hoy.

Cómo comprobarlo en tu servidor

  1. Entra en Plesk y ve a Herramientas y configuración > Actualizaciones.
  2. Comprueba la versión instalada. Tiene que ser 18.0.81 Update 2 o posterior. Si aparece la 18.0.81 sin actualización o con la Update 1, actualiza.
  3. Si prefieres la consola, plesk version te dice la versión exacta que tienes.
  4. Si las actualizaciones automáticas están desactivadas, este es buen momento para replantearlo, al menos para las de seguridad.

Antes de actualizar, ten hecha una copia reciente del servidor. En nuestros VPS puedes sacar una instantánea en un momento: Copias de seguridad instantáneas y clave SSH en tu VPS.

Si no tienes claro qué modalidad tienes contratada, aquí está la diferencia entre VPS administrado y no administrado, y aquí lo que te toca hacer a ti: Cómo gestiono mi servidor VPS. Lo que trajo la 18.0.81 al publicarse lo contamos en Plesk 18.0.81 para tu VPS. Toda la gama de servidores VPS está aquí.

Fuentes: Change Log de Plesk Obsidian · Avisos de seguridad de nginx