
🔴 Plesk'te iki kritik güvenlik açığı duyuruldu: • CVE-2026-87898: Site Import extension'daki command injection açığı, düşük yetkili bir kullanıcının root olarak keyfi kod çalıştırmasına izin veriyor. CVSS: 9.4 • CVE-2026-68492: Plesk RESTful API extension'daki açık, kimliği doğrulanmış uzak kullanıcıların root olarak keyfi kod çalıştırmasına olanak sağlıyor. CVSS: 8.7 Her iki açık da Plesk for Linux'u etkiliyor. Güncel sürümlere mutlaka güncelleyin! Duyurular: https://support.plesk.com/hc/en-us/articles/43644058632983-Vulnerability-CVE-2026-68492-Arbitrary-code-execution-as-root-in-Plesk-via-the-Plesk-RESTful-API-extension https://support.plesk.com/hc/en-us/articles/43641151026583-Vulnerability-CVE-2026-87898-Arbitrary-code-execution-as-root-in-Plesk-s-Site-Import-extension
