CVE-2026-87898

Summary

OS command injection in Plesk allows remote authenticated users to execute arbitrary code with root privileges.

Affected Software

VendorProductVersion RangeStatus
WebProsPlesk extension “Site Import”1.6.6 <= 1.12.1affected
WebProsPlesk extension “Site Import”1.12.2 < 1.12.2unaffected

Weaknesses

  • CWE-78: CWE-78 OS Command Injection

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: total

References