İçeriğe atla
Noroxi

Plesk kayıtları

plesk üreticisine ait 12 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
0
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

12 kayıt
  • CVE-2021-45008
    36İzleyin

    Plesk CMS 18.0.37 is affected by an insecure permissions vulnerability that allows privilege Escalation from user to admin rights.

    YüksekCVSS 8,8Kavram kanıtıEPSS %2

    plesk · plesk21 Şub 2022

  • CVE-2023-0829
    36İzleyin

    Cross-Site Scripting (XSS) vulnerability in Plesk

    KritikCVSS 9,0İstismar yokEPSS %1

    plesk · plesk20 Eyl 2023

  • CVE-2025-66430
    36İzleyin

    Plesk 18.0 has Incorrect Access Control.

    KritikCVSS 9,1İstismar yokEPSS %1

    plesk · plesk12 Ara 2025

  • CVE-2023-4931
    31İzleyin

    Uncontrolled search path element vulnerability in Plesk

    YüksekCVSS 7,8İstismar yokEPSS %0

    plesk · plesk27 Kas 2023

  • CVE-2023-43784
    30İzleyin

    Plesk Onyx 17.8.11 has accessKeyId and secretAccessKey fields that are related to an Amazon AWS Firehose component.

    YüksekCVSS 7,5İstismar yokEPSS %1

    plesk · onyx22 Eyl 2023

  • CVE-2021-45007
    26İzleyin

    Plesk 18.0.37 is affected by a Cross Site Request Forgery (CSRF) vulnerability that allows an attacker to insert data on the user and admin

    OrtaCVSS 6,5Kavram kanıtıEPSS %1

    plesk · plesk20 Şub 2022

  • CVE-2022-45130
    26İzleyin

    Plesk Obsidian allows a CSRF attack, e.g., via the /api/v2/cli/commands REST API to change an Admin password.

    OrtaCVSS 6,5İstismar yokEPSS %0

    plesk · obsidian10 Kas 2022

  • CVE-2023-24044
    25İzleyin

    A Host Header Injection issue on the Login page of Plesk Obsidian through 18.0.49 allows attackers to redirect users to malicious websites v

    OrtaCVSS 6,1Kavram kanıtıEPSS %2

    plesk · obsidian21 Oca 2023

  • CVE-2021-35976
    24İzleyin

    The feature to preview a website in Plesk Obsidian 18.0.0 through 18.0.32 on Linux is vulnerable to reflected XSS via the /plesk-site-previe

    OrtaCVSS 6,1İstismar yokEPSS %1

    plesk · obsidian10 Eyl 2021

  • CVE-2020-11583
    24İzleyin

    A GET-based XSS reflected vulnerability in Plesk Obsidian 18.0.17 allows remote unauthenticated users to inject arbitrary JavaScript, HTML,

    OrtaCVSS 6,1İstismar yokEPSS %1

    plesk · obsidian3 Ağu 2020

  • CVE-2020-11584
    24İzleyin

    A GET-based XSS reflected vulnerability in Plesk Onyx 17.8.11 allows remote unauthenticated users to inject arbitrary JavaScript, HTML, or C

    OrtaCVSS 6,1İstismar yokEPSS %1

    plesk · onyx3 Ağu 2020

  • CVE-2001-1222
    20İzleyin

    Plesk Server Administrator (PSA) 1.0 allows remote attackers to obtain PHP source code via an HTTP request containing the target's IP addres

    OrtaCVSS 5,0İstismar yokEPSS %2

    plesk · plesk server administrator25 Mar 2002