Plesk Panel'in Ruby 1.6.6 öncesi ve Node.js Toolkit 2.5.0 öncesi eklenti sürümlerinde RCE / Static Code Injection açığı ortaya çıktı. Plesk panelde hesabı bulunan normal bir kullanıcı bu açığı kullanarak root seviyesine çıkabiliyor.
Plesk hosting satışı yapanlar veya müşterilerine bu eklentilerin de kullanılabildiği plesk hesabı veren kişilerin sunucuları risk altına olabilir.
Ruby: 1.6.6 veya sonrasına, Node.js Toolkit: 2.5.0 veya sonrasına güncellemelisiniz.
Güvenlik duyurusu:
https://support.plesk.com/hc/en-us/a...uby-extensions