
🔴 Plesk'in Ruby ve Node.js Toolkit eklentilerinde kritik root RCE açığı: CVE-2026-68489 Plesk Panel'in Ruby 1.6.6 öncesi ve Node.js Toolkit 2.5.0 öncesi sürümlerinde bulunan Static Code Injection açığı, kimliği doğrulanmış uzak kullanıcıların özel environment variable'lar aracılığıyla root yetkisiyle arbitrary code execution gerçekleştirmesine izin verebiliyor. CVSS: 8.8 - 9.x arası .. Ruby: 1.6.6 veya sonrasına güncelleyin Node.js Toolkit: 2.5.0 veya sonrasına güncelleyin Güvenlik duyurusu: https://support.plesk.com/hc/en-us/articles/43473204617239-Vulnerability-CVE-2026-68489-Arbitrary-code-execution-as-root-in-Plesk-s-Node-js-Toolkit-and-Ruby-extensions
