Plesk corrige una vulnerabilidad. ¡Actualiza!

Fecha de publicación 17/02/2023
Importancia
5 - Crítica
Recursos Afectados

Versiones de Plesk comprendidas entre la versión 17.0 y la 18.0.31.

Descripción

Tarek Bouali en coordinación con INCIBE ha descubierto una vulnerabilidad de severidad crítica que permite inyectar en páginas web código JavaScript o en otro lenguaje similar.

Solución

La vulnerabilidad descrita no afecta a las últimas versiones con soporte de Plesk, por lo que se recomienda actualizar a la última versión.

Recuerda la importancia de mantener tus sistemas y aplicaciones siempre actualizados:

Detalle

Esta vulnerabilidad podría permitir a un propietario de suscripción malicioso comprometer completamente el servidor si un administrador visita una página en Plesk relacionada con la suscripción maliciosa.

Una vulnerabilidad de estas características podría permitir a un ciberdelincuente obtener información privada, suplantar la identidad de la víctima para enviar solicitudes maliciosas, emular páginas web maliciosas para obtener las credenciales de la víctima e incluso vulnerar el navegador web para hacerse con el control del equipo de la víctima.

Tu soporte técnico puede consultar una solución más detallada en el área de avisos de INCIBE-CERT.

 

Contenido realizado en el marco de los fondos del  Plan de Recuperación, Transformación y Resiliencia  del Gobierno de España, financiado por la Unión Europea (Next Generation).