CVE-2026-65642

Summary

Insecure direct object reference in Plesk 18.0.79.7 and earlier or 18.0.80 through 18.0.80.3, allows remote authenticated users to read and modify other customers' databases.

Affected Software

VendorProductVersion RangeStatus
WebProsPlesk0 <= 18.0.79.7affected
WebProsPlesk18.0.80 < 18.0.80.4affected

Weaknesses

  • CWE-639: CWE-639 Insecure Direct Object Reference (IDOR)

References