Sem eventos ativos.
Plesk atualizado em toda a frota.

Foram detetadas duas vulnerabilidades críticas no painel de controlo Plesk.
Blind SQL Injection - CVE-2026-64636
Permite a um atacante obter dados da base dados do Plesk com SQL Injection em modo de leitura.
Reseller Privilege Escalation to Root - CVE-2026-64637
Permite a um atacante com privilégios de revendedor ganhar privilégios totais de root - LPE.
Acções em curso
Atualização de Plesk em toda a frota.
Informação em constante atualização conforme o progresso da equipa técnica da CLML.
Incident UUID 2615e469-5612-4953-90f8-d6e73269de5a