CVE-2026-68492

Summary

An untrusted search path vulnerability in Plesk from 18.0.34 before 18.0.80.8 and 18.0.81 before 18.0.81.1 allows remote authenticated users to execute arbitrary code as root via the "Plesk RESTful API" extension from 2.4.2 before 2.4.7.

Affected Software

VendorProductVersion RangeStatus
WebProsPlesk18.0.34 < 18.0.80.8affected
WebProsPlesk18.0.81 < 18.0.81.1affected
WebProsPlesk extension “Plesk RESTful API”2.4.2 < 2.4.7affected

Weaknesses

  • CWE-426: CWE-426 Untrusted Search Path

References