Actualidad ISAC

 
Alerta

Falla en Plesk Backup Manager permite a usuarios con bajos privilegios obtener acceso root a los servidores

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADRCEPARCHECVE
Nivel de riesgo estimado: Moderado  |  CVEs: CVE-2026-68488

De acuerdo a la publicación titulada El defecto de Plesk Backup Manager permite a los usuarios con pocos privilegios obtener acceso root a los servidores, difundida en fecha 13/09/2026 05:04, por el medio Cybersecuritynews (Autor: Abinaya):

Una vulnerabilidad recientemente revelada en Plesk Backup Manager podría permitir a los usuarios con pocos privilegios escalar privilegios y obtener acceso root completo en los servidores Linux afectados. Seguido como CVE-2026-68488, la falla proviene de una condición de carrera de enlace simbólico durante las operaciones de restauración de contenido de suscripción.

Según Plesk, la vulnerabilidad existe en el flujo de trabajo de Backup Manager utilizado para restaurar el contenido perteneciente a una suscripción de cliente. Un usuario con acceso ordinario al Panel de Plesk y acceso FTP a su propia suscripción alojada puede explotar una condición de carrera que implique enlaces simbólicos (enlaces simbólicos). Defecto de Plesk Backup Manager Debido a que las operaciones de restauración pueden ejecutarse con privilegios elevados, una carrera exitosa podría permitir que el atacante cambie la propiedad de los archivos que deberían ser inaccesibles. Obtener el control sobre un archivo o directorio confidencial podría aprovecharse para lograr un acceso completo a nivel raíz al servidor Linux subyacente.

Un atacante necesitaría acceso válido a una suscripción de Plesk, lo que significa que la falla no es una vulnerabilidad de ejecución remota de código no autenticada. La publicación Plesk Backup Manager Flaw Lets Low-Privileged Users Gain Root Access to Servers apareció primero en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-68488
Direcciones IP
18.0.80.618.0.79.1018.0.80.718.0.79.11

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: El defecto de Plesk Backup Manager permite a los usuarios con pocos privilegios obtener acceso root a los servidores
Publicado: 13/09/2026 05:04
Enlace: https://cybersecuritynews.com/plesk-backup-manager-flaw
Consultado: 13/09/2026

Consultar publicación original ↗

Anterior
Siguiente