botón arriba

Plesk corrige una vulnerabilidad. ¡Actualiza!

Fecha de publicación
17/02/2023
Importancia
5 - Crítica
Recursos Afectados

Versiones de Plesk comprendidas entre la versión 17.0 y la 18.0.31.

Descripción

Tarek Bouali en coordinación con INCIBE ha descubierto una vulnerabilidad de severidad crítica que permite inyectar en páginas web código JavaScript o en otro lenguaje similar.

Solución

La vulnerabilidad descrita no afecta a las últimas versiones con soporte de Plesk, por lo que se recomienda actualizar a la última versión.

Recuerda la importancia de mantener tus sistemas y aplicaciones siempre actualizados:

Detalle

Esta vulnerabilidad podría permitir a un propietario de suscripción malicioso comprometer completamente el servidor si un administrador visita una página en Plesk relacionada con la suscripción maliciosa.

Una vulnerabilidad de estas características podría permitir a un ciberdelincuente obtener información privada, suplantar la identidad de la víctima para enviar solicitudes maliciosas, emular páginas web maliciosas para obtener las credenciales de la víctima e incluso vulnerar el navegador web para hacerse con el control del equipo de la víctima.

Tu soporte técnico puede consultar una solución más detallada en el área de avisos de INCIBE-CERT.

¿Te gustaría estar a la última con la información de nuestros avisos? Anímate y suscríbete a nuestros boletines, al canal de Telegram @ProtegeTuEmpresa, al perfil de twitter @ProtegeEmpresa o síguenos en Facebook. Serás el primero en enterarte de los últimos avisos de seguridad para empresas. También ponemos a tu disposición la Línea gratuita de Ayuda en Ciberseguridad de INCIBE, 017; y nuestros canales de chat de WhatsApp (900 116 117) y Telegram (@INCIBE017), o mediante el formulario web.

Línea de ayuda en ciberseguridad 017