Plesk corrige una vulnerabilidad. ¡Actualiza!
Versiones de Plesk comprendidas entre la versión 17.0 y la 18.0.31.
Tarek Bouali en coordinación con INCIBE ha descubierto una vulnerabilidad de severidad crítica que permite inyectar en páginas web código JavaScript o en otro lenguaje similar.
La vulnerabilidad descrita no afecta a las últimas versiones con soporte de Plesk, por lo que se recomienda actualizar a la última versión.
Recuerda la importancia de mantener tus sistemas y aplicaciones siempre actualizados:
Esta vulnerabilidad podría permitir a un propietario de suscripción malicioso comprometer completamente el servidor si un administrador visita una página en Plesk relacionada con la suscripción maliciosa.
Una vulnerabilidad de estas características podría permitir a un ciberdelincuente obtener información privada, suplantar la identidad de la víctima para enviar solicitudes maliciosas, emular páginas web maliciosas para obtener las credenciales de la víctima e incluso vulnerar el navegador web para hacerse con el control del equipo de la víctima.
Tu soporte técnico puede consultar una solución más detallada en el área de avisos de INCIBE-CERT.
Contenido realizado en el marco de los fondos del Plan de Recuperación, Transformación y Resiliencia del Gobierno de España, financiado por la Unión Europea (Next Generation).