Kritische Plesk-Schwachstelle erlaubt Angreifern beliebige Server-Befehle
Ein kürzlich offengelegtes kritisches Sicherheitsproblem Plesk, das als CVE-2026-44962 katalogisiert ist, weckt ernste Sicherheitsbedenken, nachdem Forscher bestätigt haben, dass es autorisierten Benutzern ermöglicht,

Kurzfassung
Warum das wichtig ist
- Ein kürzlich offengelegtes kritisches Sicherheitsproblem Plesk, das als CVE-2026-44962 katalogisiert ist, weckt ernste Sicherheitsbedenken, nachdem Forscher bestätigt haben, dass es autorisierten Benutzern ermöglicht,
- Ein kritisches Sicherheitsproblem in der Webhosting-Software Plesk hat ernste Bedenken ausgelöst, nachdem bestätigt wurde, dass es autorisierten Benutzern ermöglicht, beliebige Betriebssystembefehle auf den betroffenen Servern auszuführen.
- Das als CVE-2026-44962 katalogisierte Schwachstellen wurde kürzlich in der National Vulnerability Database sowie in der GitHub Advisory Database veröffentlicht.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Ein kürzlich offengelegtes kritisches Sicherheitsproblem Plesk, das als CVE-2026-44962 katalogisiert ist, weckt ernste Sicherheitsbedenken, nachdem Forscher bestätigt haben, dass es autorisierten Benutzern...
Warum relevant
Die Sicherheitslücke betrifft die Komponente APS Application Catalog und wurde aufgrund ihrer hohen Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit mit einer kritischen Bewertung nach dem...
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Die Sicherheitslücke betrifft die Komponente APS Application Catalog und wurde aufgrund ihrer hohen Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit mit einer kritischen Bewertung nach dem CVSS-Schema versehen. Ursache für den Fehler ist eine XPath-Injection in der Suchfunktionalität des Katalogs.
Dabei werden eingegebene Benutzereingaben unzureichend verarbeitet und ohne angemessene Bereinigung direkt in XPath-Abfragen integriert. Diese unter CWE-643 klassifizierte Schwachstelle erlaubt Angreifern, die Abfrage-Logik zu manipulieren und zu steuern, wie Daten aus XML-basierten Speichern abgerufen werden.
In der Praxis kann ein Benutzer mit geringen Berechtigungen diese Lücke ausnutzen, um seine Rechte zu eskalieren und beliebige Befehle auf dem darunterliegenden Server auszuführen.
Sicherheitslage und Risiko
Da der Angriff lediglich Netzwerkzugriff und minimale Berechtigungen erfordert und keine Interaktion durch einen Endnutzer voraussetzt, wird die Hürde für die Ausnutzung in realen Umgebungen erheblich gesenkt.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/plesk-command-execution-vulnerability/
- Quell-URL
- https://cybersecuritynews.com/plesk-command-execution-vulnerability/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Apple Watch erhält Testphase für unterbrechungsfreie Herzfrequenzüberwachung
Apple führt Tests durch, um bei der Apple Watch eine kontinuierliche ganztägige Herzfrequenzmessung zu ermöglichen, die detailliertere Analysen zur kardiovaskulären Belastung und Regeneration liefert. Um den durch den ununterbrochenen Sensorbetrieb verursachten hohen Energieverbrauch zu minimieren, plant das Unternehmen Optimierungen, wobei die endgültige Integration der Funktion in die Modelle Apple Watch Series 12 und Apple Watch Ultra 4 für den September 2026 noch nicht abschließend geklärt ist.
30.08.2026
Live Redaktion


