Risolta vulnerabilità in Plesk
What it means
Una vulnerabilità in Plesk, software per la gestione di server web, è stata risolta tramite aggiornamenti di sicurezza. La vulnerabilità potrebbe consentire ad un utente malintenzionato di elevare i privilegi sui sistemi interessati. Le versioni colpite vanno da 18.0.34 a 18.0.79.8 e da 18.0.80 a 18.0.80.4. La patch è disponibile e si raccomanda di applicarla.
Why it matters
La vulnerabilità potrebbe permettere ad un attaccante di elevare i privilegi, mettendo a rischio la sicurezza dei server web. Per le PMI italiane, la mancanza di aggiornamento potrebbe portare a compromissioni di dati sensibili e interruzioni del servizio.
Recommended actions
- Applicare immediatamente la patch disponibile per Plesk
- Disabilitare l'accesso shell se non necessario
- Verificare le versioni installate e applicare le patch di sicurezza
- Monitorare i log di accesso per rilevare attività sospette
- Eseguire una scansione di vulnerabilità per verificare lo stato di sicurezza
Potential operational benefits
- Riduzione della superficie esposta alle minacce
- Prevenzione di accessi non autorizzati e escalation dei privilegi
- Miglioramento della visibilità e del controllo sui server web
Text acquired from the source
Aggiornamenti di sicurezza risolvono una vulnerabilità in Plesk, software per la gestione di server web. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di elevare i propri privilegi sui sistemi interessati
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 01/09/2026 11:04
- MITRE ATT&CK
- T1078, T1550
- Stated country
- IT