Samstag · 03.10.2026 Ausgabe 5834 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-68488

9,9 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in Plesk und beruht auf einer Wettlaufsituation zwischen Prüfung und Verwendung einer Datei (Time-of-check/Time-of-use). Zwischen dem Moment, in dem das Programm einen Pfad überprüft, und dem Moment, in dem es tatsächlich darauf zugreift, kann ein Angreifer den Pfad austauschen – etwa durch eine symbolische Verknüpfung, der die Software anschließend ungeprüft folgt. Dadurch lassen sich Besitzrechte an beliebigen Dateien und Verzeichnissen des Systems übernehmen. Ein Angreifer, der bereits über einen lokalen Zugang zum Server verfügt – beispielsweise ein eingeschränktes Hosting-Konto –, kann auf diesem Weg seine Rechte bis zum Root-Benutzer ausweiten und damit die vollständige Kontrolle über das System erlangen. Betroffen sind Server, auf denen Plesk zur Verwaltung von Webhosting-Umgebungen eingesetzt wird und mehrere Nutzer lokalen Zugriff haben.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln