CLML-Status

Sem eventos ativos.

Concluído

Foram detetadas várias vulnerabilidades críticas no Plesk:

CVE-2026-65646 Falha de segurança na gestão de zonas DNS que pode permitir obter credenciais de administração.

CVE-2026-65642 Falha de segurança no interface de gestão base dados. Um utilizador autenticado pode aceder/obter dados de outras bases dados no mesmo sistema.

CVE-2026-65647 Falha de segurança nas extensões Plesk Migrator e Site Import. Um utilizador pode executar código como root.

Acções efetuadas

Atualização de Plesk e extensões em toda a frota.


Informação em constante atualização conforme o progresso da equipa técnica da CLML.

Incident UUID c7e9fe72-7564-4ae0-a4c6-9849eb1fcc48