Перейти к содержимому
Noroxi

Записи Plesk

12 опубликованных записей вендора plesk.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 20
  2. 21
  3. 22
  4. 23
  5. 25

Столбик: всего · тёмная часть: CISA KEV.

Все записи

12 записей
  • CVE-2021-45008
    36Наблюдать

    Plesk CMS 18.0.37 is affected by an insecure permissions vulnerability that allows privilege Escalation from user to admin rights.

    ВысокаяCVSS 8,8Proof of conceptEPSS 2 %

    plesk · plesk21 февр. 2022 г.

  • CVE-2023-0829
    36Наблюдать

    Cross-Site Scripting (XSS) vulnerability in Plesk

    КритическаяCVSS 9,0Эксплойта нетEPSS 1 %

    plesk · plesk20 сент. 2023 г.

  • CVE-2025-66430
    36Наблюдать

    Plesk 18.0 has Incorrect Access Control.

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    plesk · plesk12 дек. 2025 г.

  • CVE-2023-4931
    31Наблюдать

    Uncontrolled search path element vulnerability in Plesk

    ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %

    plesk · plesk27 нояб. 2023 г.

  • CVE-2023-43784
    30Наблюдать

    Plesk Onyx 17.8.11 has accessKeyId and secretAccessKey fields that are related to an Amazon AWS Firehose component.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    plesk · onyx22 сент. 2023 г.

  • CVE-2021-45007
    26Наблюдать

    Plesk 18.0.37 is affected by a Cross Site Request Forgery (CSRF) vulnerability that allows an attacker to insert data on the user and admin

    СредняяCVSS 6,5Proof of conceptEPSS 1 %

    plesk · plesk20 февр. 2022 г.

  • CVE-2022-45130
    26Наблюдать

    Plesk Obsidian allows a CSRF attack, e.g., via the /api/v2/cli/commands REST API to change an Admin password.

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    plesk · obsidian10 нояб. 2022 г.

  • CVE-2023-24044
    25Наблюдать

    A Host Header Injection issue on the Login page of Plesk Obsidian through 18.0.49 allows attackers to redirect users to malicious websites v

    СредняяCVSS 6,1Proof of conceptEPSS 2 %

    plesk · obsidian21 янв. 2023 г.

  • CVE-2021-35976
    24Наблюдать

    The feature to preview a website in Plesk Obsidian 18.0.0 through 18.0.32 on Linux is vulnerable to reflected XSS via the /plesk-site-previe

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    plesk · obsidian10 сент. 2021 г.

  • CVE-2020-11583
    24Наблюдать

    A GET-based XSS reflected vulnerability in Plesk Obsidian 18.0.17 allows remote unauthenticated users to inject arbitrary JavaScript, HTML,

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    plesk · obsidian3 авг. 2020 г.

  • CVE-2020-11584
    24Наблюдать

    A GET-based XSS reflected vulnerability in Plesk Onyx 17.8.11 allows remote unauthenticated users to inject arbitrary JavaScript, HTML, or C

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    plesk · onyx3 авг. 2020 г.

  • CVE-2001-1222
    20Наблюдать

    Plesk Server Administrator (PSA) 1.0 allows remote attackers to obtain PHP source code via an HTTP request containing the target's IP addres

    СредняяCVSS 5,0Эксплойта нетEPSS 2 %

    plesk · plesk server administrator25 мар. 2002 г.