CVE-2026-68488
Une condition de concurrence de type Time-of-check Time-of-use (TOCTOU) entraînant le suivi non sécurisé de liens symboliques dans Plesk permet une élévation locale de privilèges vers root via la prise de contrôle de la propriété d’un fichier/répertoire arbitraire.
Score CVSS9.9 / 10
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HType de faiblesse (CWE)CWE-367
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
