Plesk Backup Manager Flaw Lets Low-Privileged Users Gain Root Access to Servers
2026/09/13 CyberSecurityNews — Plesk が公表したのは、Plesk Backup Manager の脆弱性 CVE-2026-68488 に関する情報である。Plesk は、低権限のユーザーが権限を昇格し、影響を受ける Linux サーバで完全な root 権限を取得する可能性があると警告している。この脆弱性は、サブスクリプションのコンテンツを復元する処理中に発生するシンボリックリンクの競合状態に起因する。Plesk Obsidian のうち、Plesk for Linux 18.0.80.6 以下/18.0.79.10 以下を実行する環境が影響を受けるが、Plesk for Windows は問題ない。Plesk によると、顧客のサブスクリプションに属するコンテンツの復元に使用される Backup Manager の処理に、この脆弱性が存在する。
Continue reading “Plesk Backup Manager の脆弱性 CVE-2026-68488 が FIX:root 権限への昇格の恐れ”