CVE-2026-68488

Critique9.9Publiée le 10 septembre 2026

Une condition de concurrence de type Time-of-check Time-of-use (TOCTOU) entraînant le suivi non sécurisé de liens symboliques dans Plesk permet une élévation locale de privilèges vers root via la prise de contrôle de la propriété d’un fichier/répertoire arbitraire.

Score CVSS9.9 / 10CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-367

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE