Записи Plesk
12 опубликованных записей вендора plesk.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-281 Improper Preservation of Permissions1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-668 Exposure of Resource to Wrong Sphere1
- CWE-427 Uncontrolled Search Path Element1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
12 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2021-45008Proof of concept | Plesk CMS 18.0.37 is affected by an insecure permissions vulnerability that allows privilege Escalation from user to admin rights.plesk · plesk · CWE-281 | Высокая8,8 | — | 2,0 % | 21 февр. 2022 г. |
36Наблюдать | CVE-2023-0829Эксплойта нет | Cross-Site Scripting (XSS) vulnerability in Pleskplesk · plesk · CWE-79 | Критическая9,0 | — | 0,6 % | 20 сент. 2023 г. |
36Наблюдать | CVE-2025-66430Эксплойта нет | Plesk 18.0 has Incorrect Access Control.plesk · plesk · CWE-284 | Критическая9,1 | — | 0,6 % | 12 дек. 2025 г. |
31Наблюдать | CVE-2023-4931Эксплойта нет | Uncontrolled search path element vulnerability in Pleskplesk · plesk · CWE-427 | Высокая7,8 | — | 0,2 % | 27 нояб. 2023 г. |
30Наблюдать | CVE-2023-43784Эксплойта нет | Plesk Onyx 17.8.11 has accessKeyId and secretAccessKey fields that are related to an Amazon AWS Firehose component.plesk · onyx · CWE-668 | Высокая7,5 | — | 0,6 % | 22 сент. 2023 г. |
26Наблюдать | CVE-2021-45007Proof of concept | Plesk 18.0.37 is affected by a Cross Site Request Forgery (CSRF) vulnerability that allows an attacker to insert data on the user and admin plesk · plesk · CWE-352 | Средняя6,5 | — | 0,7 % | 20 февр. 2022 г. |
26Наблюдать | CVE-2022-45130Эксплойта нет | Plesk Obsidian allows a CSRF attack, e.g., via the /api/v2/cli/commands REST API to change an Admin password.plesk · obsidian · CWE-352 | Средняя6,5 | — | 0,4 % | 10 нояб. 2022 г. |
25Наблюдать | CVE-2023-24044Proof of concept | A Host Header Injection issue on the Login page of Plesk Obsidian through 18.0.49 allows attackers to redirect users to malicious websites vplesk · obsidian · CWE-601 | Средняя6,1 | — | 2,3 % | 21 янв. 2023 г. |
24Наблюдать | CVE-2021-35976Эксплойта нет | The feature to preview a website in Plesk Obsidian 18.0.0 through 18.0.32 on Linux is vulnerable to reflected XSS via the /plesk-site-previeplesk · obsidian · CWE-79 | Средняя6,1 | — | 1,1 % | 10 сент. 2021 г. |
24Наблюдать | CVE-2020-11583Эксплойта нет | A GET-based XSS reflected vulnerability in Plesk Obsidian 18.0.17 allows remote unauthenticated users to inject arbitrary JavaScript, HTML, plesk · obsidian · CWE-79 | Средняя6,1 | — | 1,0 % | 3 авг. 2020 г. |
24Наблюдать | CVE-2020-11584Эксплойта нет | A GET-based XSS reflected vulnerability in Plesk Onyx 17.8.11 allows remote unauthenticated users to inject arbitrary JavaScript, HTML, or Cplesk · onyx · CWE-79 | Средняя6,1 | — | 0,9 % | 3 авг. 2020 г. |
20Наблюдать | CVE-2001-1222Эксплойта нет | Plesk Server Administrator (PSA) 1.0 allows remote attackers to obtain PHP source code via an HTTP request containing the target's IP addresplesk · plesk server administrator | Средняя5,0 | — | 1,6 % | 25 мар. 2002 г. |
- CVE-2021-4500836Наблюдать
Plesk CMS 18.0.37 is affected by an insecure permissions vulnerability that allows privilege Escalation from user to admin rights.
ВысокаяCVSS 8,8Proof of conceptEPSS 2 %plesk · plesk21 февр. 2022 г.
- CVE-2023-082936Наблюдать
Cross-Site Scripting (XSS) vulnerability in Plesk
КритическаяCVSS 9,0Эксплойта нетEPSS 1 %plesk · plesk20 сент. 2023 г.
- CVE-2025-6643036Наблюдать
Plesk 18.0 has Incorrect Access Control.
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %plesk · plesk12 дек. 2025 г.
- CVE-2023-493131Наблюдать
Uncontrolled search path element vulnerability in Plesk
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %plesk · plesk27 нояб. 2023 г.
- CVE-2023-4378430Наблюдать
Plesk Onyx 17.8.11 has accessKeyId and secretAccessKey fields that are related to an Amazon AWS Firehose component.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %plesk · onyx22 сент. 2023 г.
- CVE-2021-4500726Наблюдать
Plesk 18.0.37 is affected by a Cross Site Request Forgery (CSRF) vulnerability that allows an attacker to insert data on the user and admin
СредняяCVSS 6,5Proof of conceptEPSS 1 %plesk · plesk20 февр. 2022 г.
- CVE-2022-4513026Наблюдать
Plesk Obsidian allows a CSRF attack, e.g., via the /api/v2/cli/commands REST API to change an Admin password.
СредняяCVSS 6,5Эксплойта нетEPSS 0 %plesk · obsidian10 нояб. 2022 г.
- CVE-2023-2404425Наблюдать
A Host Header Injection issue on the Login page of Plesk Obsidian through 18.0.49 allows attackers to redirect users to malicious websites v
СредняяCVSS 6,1Proof of conceptEPSS 2 %plesk · obsidian21 янв. 2023 г.
- CVE-2021-3597624Наблюдать
The feature to preview a website in Plesk Obsidian 18.0.0 through 18.0.32 on Linux is vulnerable to reflected XSS via the /plesk-site-previe
СредняяCVSS 6,1Эксплойта нетEPSS 1 %plesk · obsidian10 сент. 2021 г.
- CVE-2020-1158324Наблюдать
A GET-based XSS reflected vulnerability in Plesk Obsidian 18.0.17 allows remote unauthenticated users to inject arbitrary JavaScript, HTML,
СредняяCVSS 6,1Эксплойта нетEPSS 1 %plesk · obsidian3 авг. 2020 г.
- CVE-2020-1158424Наблюдать
A GET-based XSS reflected vulnerability in Plesk Onyx 17.8.11 allows remote unauthenticated users to inject arbitrary JavaScript, HTML, or C
СредняяCVSS 6,1Эксплойта нетEPSS 1 %plesk · onyx3 авг. 2020 г.
- CVE-2001-122220Наблюдать
Plesk Server Administrator (PSA) 1.0 allows remote attackers to obtain PHP source code via an HTTP request containing the target's IP addres
СредняяCVSS 5,0Эксплойта нетEPSS 2 %plesk · plesk server administrator25 мар. 2002 г.