CVE-2026-68488

Kritisch9.9Veröffentlicht am 10. September 2026

Eine Time-of-check-Time-of-use-(TOCTOU)-Race-Condition, die zu einer unsicheren Verfolgung symbolischer Links in Plesk führt, ermöglicht eine lokale Rechteausweitung auf root durch die Übernahme des Besitzes beliebiger Dateien/Verzeichnisse.

CVSS-Score9.9 / 10CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-367

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank